❗️🚨 Une entreprise israélienne a inséré des portes dérobées dans des centaines de millions de foyers via d’innombrables applications pour Smart TV, et elles transforment discrètement les téléviseurs Samsung et LG en nœuds de sortie pour le scraping web par IA. Votre TV relaie le trafic web d’inconnus depuis votre IP domestique, votre bande passante, votre adresse attachée à tout ce que ces tâches de scraping touchent.
Roku, Fire TV et Google TV ont interdit cette pratique. Samsung et LG ne l’ont pas fait. Le coupable est le SDK proxy de Bright Data, qui s’intègre dans les applications Tizen et webOS, plus de 200 sur webOS seul. Les IP de centres de données se font bloquer, celles des foyers non.
Include Security a ingénieré à rebours le SDK et découvert que son protocole de relais n’a ni signature de messages, ni authentification, ni attestation de l’appareil. Leurs mots : moins sécurisé que le contrôle et commandement typique d’un malware.
Pour aggraver les choses, ils ont constaté que sous iOS, le tunnel de relais se lie directement à l’interface réseau physique, si bien qu’il contourne n’importe quel VPN que l’utilisateur exécute.
La configuration de Bright Data inclut aussi des niveaux par pays. Les appareils en Ouzbékistan et à Oman sont autorisés à relayer jusqu’à 1 % de batterie restante, avec des plafonds de données jusqu’à 60 fois supérieurs au défaut mondial.
Avant que les réponses « BaCkDoOrEd » n’arrivent : techniquement, vous avez accepté. En pratique, vous avez été inscrit dans un réseau proxy mondial sans jamais recevoir les infos pour refuser. Et ces nœuds de sortie dégradent la réputation de votre IP, vous laissant potentiellement avec des blocages de la part des fournisseurs.