Samsung, kullanıcıların ev interneti bağlantılarını üçüncü taraflarla paylaşan akıllı televizyon uygulamalarına karşı resmi olarak yasak getirdiğini açıkladı. Alınan bu karar, siber güvenlik araştırmacılarının popüler televizyon uygulamalarındaki kritik bir zafiyeti gün ışığına çıkarmasının hemen ardından geldi. Şirket, güvenlik açıklarına zemin hazırlayan bu tür yazılımların mağazadan hızla temizleneceğini bildirdi. Konuyla ilgili açıklamalarda bulunan Samsung Sözcüsü, "We have already restricted new app registrations that incorporate such proxy functionalities on our Smart TV platform" ifadelerini kullanarak yeni kayıtların engellendiğini vurguladı.
Konut Proxy Ağları ve Televizyonlar

Norveç merkezli siber güvenlik firması Mnemonic tarafından yürütülen çalışmalar, milyonlarca akıllı televizyonun gizli birer tünel olarak kullanılabileceğini gösterdi. Araştırmacılar, aralarında Samsung'un kendi arayüzünde editörün seçimi olarak öne çıkardığı basit bir Pac-Man oyununun dahi konut proxy (resproxy) kodları barındırdığını tespit etti. Bu tür yazılımlar, ev ve ofis ağlarını dışarıdan gelen web trafiği için bir çıkış noktasına dönüştürüyor. Milyonlarca cihazın bu durumdan kesin olarak ne kadar süredir etkilendiği tam olarak bilinmiyor.
Söz konusu proxy kodları aslına bakılırsa tamamen yasadışı değil; yapay zeka modellerini eğitmek amacıyla internetten veri toplamak veya sansürleri aşmak için meşru alanlarda da kullanılıyor. Ancak siber güvenlik uzmanları, bu altyapının kötü niyetli kişiler tarafından saldırıları gizlemek amacıyla istismar edildiğini belirtiyor. Trafiğin sıradan bir ev ağından çıkıyormuş gibi görünmesi, siber saldırıların tespit edilmesini ve engellenmesini oldukça güçleştiriyor.
Güvenlik Politikaları ve Geliştirici Kısıtlamaları

Araştırma sürecinde televizyonun yazılımını derinlemesine inceleyen güvenlik analistleri, Bright Data şirketine ait proxy kodlarının uygulamalar açıldıktan sonra kullanıcı onayına bağlı olarak arka planda çalışır hale geldiğini gözlemledi. Uzmanlardan Harrison Sand, bu durumun denetimini "What was reviewed is not necessarily what is running" sözleriyle özetledi. Basit kod satırlarından oluşan bu kabuk uygulamalar, ilk incelemelerde zararsız görünse de sonradan dış sunuculardan veri yükleyebiliyor.
Yaşanan gelişmelerin ardından elektronik üreticisi, platform genelinde katı geliştirici politikaları uygulamaya koyduklarını belirtti. Yeni uygulama kayıtlarının proxy işlevselliği barındırması artık engellenirken, mağazada halihazırda bulunan benzer bileşenli yazılımların tespiti için çalışmalar sürdürülüyor. Benzer şekilde LG de geçtiğimiz ay uygulama mağazasındaki yazılımların yüzde 42 gibi önemli bir kısmında bu tarz bileşenler tespit edilmesinin ardından yasaklama kararını duyurmuştu. Sektördeki bu hamleler, akıllı televizyon platformlarında güvenlik denetimlerinin ne kadar kritik bir noktaya geldiğini açıkça ortaya koyuyor.

