Samsung prohibió recientemente varias aplicaciones por abusar de las conexiones a internet domésticas de los usuarios
Hoy en día , el malware está por todas partes. Es de esperar que se encuentre al descargar programas extraños de rincones oscuros de internet, pero estos no son los únicos lugares que pueden infectar tus dispositivos.
A pesar de los estrictos procesos de revisión, las tiendas de aplicaciones oficiales como Google Play Store y la App Store de Apple pueden incluir aplicaciones con malware. Ahora, esto también se extiende a las tiendas de aplicaciones para televisores inteligentes.
Algunas aplicaciones convertían tu televisor Samsung en una "red proxy"
Según informa TechCrunch, Samsung prohibió recientemente las aplicaciones que comparten la conexión a internet de los usuarios con "desconocidos".
Antes de la prohibición, "cientos de millones" de usuarios podrían haber descargado estas aplicaciones en sus televisores inteligentes, lo que ponía en riesgo a una gran parte de los clientes de Samsung.
Estas aplicaciones no eran necesariamente sospechosas. Al menos una de ellas, un juego de Pac-Man, fue promocionada por la propia Samsung: la compañía la incluyó en una sección de "Elección del editor" que los clientes podían ver en sus televisores inteligentes.
El problema, según descubrió la empresa de seguridad Mnemonic, proviene de una empresa de recopilación de datos llamada Bright Data. El código de esta empresa oculta procesos que permitirían a desconocidos redirigir su tráfico web a través de la conexión a internet de tu hogar.
Una vez configuradas, las aplicaciones maliciosas ni siquiera necesitarían estar abiertas para que personas ajenas accedieran a tu red, la cual podrían usar para cualquier propósito. Como destaca TechCrunch, estas redes "resproxy" se utilizan cada vez con más frecuencia para el cibercrimen, ya que dificultan el rastreo de esta actividad. Alguien en Inglaterra podría redirigir su actividad a través de la conexión a internet de tu hogar en España, lo que haría prácticamente imposible descubrir su ubicación real.
Puede parecer sorprendente que Samsung permitiera este tipo de aplicaciones en su tienda oficial, pero muchas de ellas empleaban ingeniosos trucos para evadir la detección. Muchas eran programas extremadamente sencillos que solo contenían unas pocas líneas de código.
Estas aplicaciones obtenían contenido de un servidor remoto, creando la ilusión de que eran aplicaciones completamente funcionales. Sin embargo, desde el punto de vista de Samsung, estas aplicaciones eran sencillas y seguras. Este no es un problema exclusivo de Samsung: LG también prohibió las aplicaciones resproxy poco después de que se supiera que más del 40 % de las aplicaciones en su tienda añadían los televisores inteligentes de los usuarios a redes proxy.
Para complicar aún más las cosas, algunas aplicaciones legítimas contienen el código de Bright Data. Play.Works, que licencia juegos como Pac-Man, Space Invaders, Tetris, Doodle Jump y Bob Esponja, incluyó el código de Bright Data en sus versiones. Probablemente pensarías que sería seguro descargar una aplicación oficial de Bob Esponja en tu televisor, pero, sin que lo sepas, en realidad contiene este código malicioso oculto.
Cómo protegerse de las aplicaciones maliciosas de los televisores inteligentes
La buena noticia es que Samsung ha prohibido estas aplicaciones en sus tiendas de aplicaciones. Por lo tanto, no deberías preocuparte por instalar aplicaciones que permitan a terceros acceder a tu conexión a internet. Lo mismo ocurre con LG. Sin embargo, es posible que no todos los fabricantes de televisores inteligentes se hayan sumado a esta medida, lo que significa que existe el riesgo de que las aplicaciones que descargues en tu televisor sean maliciosas.
Los investigadores también descubrieron que simplemente instalar estas aplicaciones no convertirá tu televisor en un dispositivo resproxy. Si bien el código puede cargarse en tu televisor, debes aceptar explícitamente una pantalla de consentimiento antes de activarlo y convertir tu televisor en un nodo de red.
Por lo tanto, mantente alerta ante cualquier ventana emergente en las aplicaciones de tu Smart TV y rechaza cualquier solicitud que no entiendas o que no consideres necesaria para el funcionamiento de la aplicación. Además, elimina cualquier aplicación sospechosa o que ya no uses: aunque el código puede ejecutarse sin que la aplicación esté abierta, se elimina al desinstalarla.
A partir de aquí, las buenas prácticas generales serán de gran ayuda. Antes de instalar una aplicación en tu Smart TV (o en cualquier otro dispositivo), revísala con atención y sé escéptico. Revisa su ficha en la tienda de aplicaciones y asegúrate de que la descripción no tenga errores ortográficos ni gramaticales.
Observa las imágenes y fíjate si parecen de alta o baja calidad, o si coinciden con la descripción de la aplicación. Revisa las reseñas, tanto para detectar comentarios negativos de los usuarios como para identificar falsificaciones evidentes que inflan la calificación general. Investiga al desarrollador de la aplicación: ¿Crea otras aplicaciones? ¿Parecen legítimas?
En lo que respecta a las tiendas de aplicaciones, los televisores inteligentes tienen mala reputación. Como regla general, lo mejor es evitar las aplicaciones para televisores inteligentes en la medida de lo posible. Si bien las aplicaciones de streaming más populares deberían ser seguras, existen demasiadas vulnerabilidades como para asegurar la seguridad de los distintos juegos y aplicaciones de utilidad.







