|
|
馬上註冊,結交更多好友,享用更多功能,讓你輕鬆玩轉社區。
你需要 登入 才可以下載或檢視,沒有帳號?註冊
×
智慧電視恐成代理節點,研究人員分析6,038款三星與LG智慧電視App,發現約三分之一內含住宅代理SDK,可能讓用戶住家IP被納入代理網路,增加隱私與家中連網設備暴露風險。
研究人員發現,三星、LG智慧電視的App,有將1/3會利用或出售用戶住家IP位址,讓用戶電視淪為導引流量的代理伺服器的安全隱憂。
資安業者Spur分析6,038個三星和LG智慧電視的App套件分析,發現有2,058款內含將用戶住家IP位址提供作為代理伺服器(proxy)的SDK。
研究人員分析,Amazon(Fire TV)與Roku已經有明確的政策禁止或封鎖第三方代理伺服器SDK服務,但LG(webOS)和三星(Tizen)當時尚未建立同等嚴格的公開審查標準,而在這兩大電視平臺應用商店中大規模上架含有Proxy SDK的灰色App。
面對研究人員擔憂電視可能變成駭客入侵家裡其他裝置(如路由器、NAS、攝影機)的跳板,Oxylabs強調他們不論在基礎設施端還是SDK本地端,都設有嚴格的過濾、流量檢驗以及私有IP網段黑名單。
原文可參考: https://www.ithome.com.tw/news/176829
|
|