ค้นพบความสนใจของคุณ ไปด้วยกัน

ดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

ค้นพบความสนใจของคุณ ไปด้วยกันดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

สมาร์ตทีวีติด botnet residential proxy วิธีเช็กและป้องกัน

สมาร์ตทีวีติด botnet residential proxy วิธีเช็กและป้องกัน
ความสนใจ|เครื่องใช้ไฟฟ้าอัจฉริยะ

สมาร์ตทีวี malware คืออะไร และทำไมคุณควรสนใจเดี๋ยวนี้

สมาร์ตทีวี malware คือซอฟต์แวร์หรือโค้ดอันตรายที่แอบทำงานในสมาร์ตทีวีและอุปกรณ์สตรีมมิง เพื่อใช้การเชื่อมต่ออินเทอร์เน็ตของคุณในการส่งทราฟฟิกหรือโจมตีระบบอื่นแบบลับ ๆ โดยมักซ่อนอยู่ในแอปทีวีที่ดูปกติ เช่น เกมหรือแอปดูหนัง และสามารถทำงานเบื้องหลังได้แม้เจ้าของเครื่องจะไม่ได้เปิดแอปนั้นอยู่ ทำให้สมาร์ตทีวีถูกเปลี่ยนบทบาทจากจอความบันเทิงในบ้านไปเป็นเครื่องมือในเครือข่ายอาชญากรรมไซเบอร์โดยที่คุณไม่รู้ตัว ประเด็นใหญ่ในตอนนี้คือ botnet residential proxy ที่ใช้สมาร์ตทีวีเป็นทางผ่านของทราฟฟิก เพื่อหลบเลี่ยงการบล็อกของศูนย์ข้อมูล AI และระบบป้องกันต่าง ๆ โดยมีรายงานว่าทราฟฟิกจาก botnet ลักษณะนี้ถูกส่งผ่านสมาร์ตทีวีจำนวนมาก ผู้ใช้ส่วนใหญ่ยังคิดถึงไวรัสตู้เย็นอัจฉริยะแบบติดตลก แต่ตอนนี้สิ่งที่เกิดขึ้นกับสมาร์ตทีวีจริงจังและอันตรายกว่าที่เราเคยล้อกันมาก

เมื่อ LG Samsung webOS และแพลตฟอร์มดังกลายเป็นกองทัพ botnet

กรณีที่สร้างเสียงสะเทือนวงการคือการพบว่าแอปจำนวนมากบนแพลตฟอร์มสมาร์ตทีวียอดนิยมถูกใช้เป็นส่วนหนึ่งของ botnet residential proxy โดยเฉพาะบน LG webOS ซึ่งมีรายงานว่า “มากกว่า 42.5% ของแอป webOS มีโค้ด residential proxy แฝงอยู่” ตัวเลขนี้ไม่ใช่แค่สูง แต่สะท้อนว่าระบบคัดกรองแอปของผู้ผลิตหลุดรอดช่องโหว่ครั้งใหญ่ ไม่ใช่ LG เพียงรายเดียวที่เจอปัญหา สมาร์ตทีวีและอุปกรณ์ของ Samsung ที่ใช้ Tizen รวมถึง Roku และ Fire TV ก็ถูกระบุว่ามีแอปที่สามารถใช้เชื่อมต่อเข้า botnet ได้เช่นกัน มีการอ้างถึงระบบ residential proxy รายหนึ่งที่ดึงสมาร์ตทีวีกว่าหลายล้านเครื่องเข้าเครือข่าย เพื่อครอวล์เว็บสำหรับการเทรน AI หรือแม้กระทั่งถูกใช้ในปฏิบัติการโจมตีโดยกลุ่มจากจีน เกาหลีเหนือ อิหร่าน และรัสเซีย เมื่อคุณซื้อทีวีจอใหญ่เข้าบ้าน คุณไม่มีทางคาดว่ามันจะไปเข้าขบวนการลักษณะนี้ นี่จึงไม่ใช่ปัญหาเล็ก ๆ ของแอปเกมบนทีวี แต่คือระดับความเสี่ยงของทั้งเครือข่ายในบ้านคุณ

residential proxy ทำงานอย่างไร ทำไมทีวีถึงถูกดึงเข้าบอทเน็ตโดยไม่รู้ตัว

หัวใจของปัญหานี้คือโค้ดที่เรียกว่า residential proxy หรือ reproxy ซึ่งถูกผนวกเข้าไปในแอปทีวีจำนวนมาก โดยหน้าที่ของมันคือส่งข้อมูลผ่านอุปกรณ์ของคุณเพื่อให้ดูเหมือนว่าทราฟฟิกมาจากทีวีของคุณเอง เมื่อนำไปใช้ในทางดี มันอาจช่วยทดสอบโฆษณาหรือระบบต่าง ๆ แต่เมื่อถูกใช้ในทางร้าย มันคือทางลัดให้ผู้โจมตีซ่อนตัวตน หลบการบล็อกไอพี และเลี่ยงระบบป้องกันที่อาศัยชื่อเสียงของไอพี ที่น่ากังวลที่สุดคือ โค้ด residential proxy ไม่จำเป็นต้องให้คุณเปิดแอปอยู่ถึงจะทำงาน เจ้าของทีวีจึง “ไม่มีทางรู้” ว่าอุปกรณ์กำลังถูกใช้ส่งทราฟฟิกให้ botnet อยู่เบื้องหลัง แถมผู้ใช้จำนวนมากดาวน์โหลดแอปและเกมที่ดูปลอดภัย เช่น เกม Pac-Man ที่ถูกคัดเลือกว่าเป็นแอปแนะนำ แต่ภายในกลับซ่อนความสามารถด้าน residential proxy พอผู้พัฒนาใช้ชุดเครื่องมือหรือ SDK ที่ฝังโค้ดเหล่านี้โดยไม่รู้ตัว ปัญหาก็ลุกลามโดยที่ไม่มีใครสังเกตจนกว่าจะสาย

ช่องว่างด้านความปลอดภัยสมาร์ตทีวี และความโปร่งใสที่หายไป

ก่อนกรณี botnet ผู้ใช้สมาร์ตทีวีก็เริ่มตั้งคำถามเรื่องความเป็นส่วนตัวอยู่แล้วจากกรณี LG ที่ถูกตรวจสอบว่าทีวีสแกนเครื่องในเครือข่ายและไมโครโฟนยังมีการทำงานในโหมดสแตนด์บาย แม้บริษัทจะออกมาชี้แจงว่าเป็นฟังก์ชันค้นหาอุปกรณ์และระบบรอคำปลุกสำหรับควบคุมด้วยเสียง ไม่ได้บันทึกหรือส่งบทสนทนาตลอดเวลา แต่ภาพรวมคือผู้ใช้กำลังเริ่มเห็นว่า “ทีวีไม่ได้เป็นแค่จอ” อีกต่อไป มันคือคอมพิวเตอร์เต็มตัวที่มีการเก็บข้อมูล วิเคราะห์พฤติกรรม และเชื่อมต่อออกอินเทอร์เน็ตตลอดเวลา เมื่อเอาปัญหาเดิมเรื่อง ACR การสร้างลายนิ้วมือเสียงของรายการที่รับชม มารวมกับสมาร์ตทีวี malware และ botnet residential proxy ภาพที่ได้คือระบบนิเวศสมาร์ตทีวีที่กำลังขยายความสามารถเร็วกว่ามาตรฐานความปลอดภัยและความโปร่งใสด้านข้อมูลที่ผู้ใช้ได้รับ สมาร์ตทีวีจึงกลายเป็นจุดอ่อนของเครือข่ายบ้านไปโดยปริยาย ไม่ต่างจากไวรัสตู้เย็นอัจฉริยะที่เคยถูกยกเป็นมุก แต่ครั้งนี้เป็นภัยที่เกิดขึ้นจริงบนจอทีวีในห้องนั่งเล่นของเรา

ผู้ผลิตเริ่มล้างแอป แต่ภาระปกป้องเครือข่ายยังตกอยู่ที่ผู้ใช้

หลังจากเรื่องแดง ผู้ผลิตหลายรายเริ่มขยับ LG และ Samsungประกาศว่าจะแบนแอปสมาร์ตทีวีที่มีฟังก์ชัน residential proxy ออกจากสโตร์ และร่วมมือกับนักพัฒนาเพื่อเอาฟังก์ชันดังกล่าวออกจากแอป โดยจะระงับแอปที่ไม่ปรับปรุงให้ปลอดภัย ด้านผู้ให้บริการแพลตฟอร์มอื่นมีการสั่งแบนระบบ residential proxy บางราย และจำกัดเครือข่ายใหม่ที่มีลักษณะคล้ายกัน แม้จะฟังดูเป็นการแก้เกมที่ถูกทิศ แต่ต้องไม่ลืมว่า นี่เป็นการไล่ตามปัญหาที่เกิดขึ้นไปแล้ว จุดอ่อนสำคัญคือการแก้ไขยังไม่ครอบคลุมทั้งหมด มีแอปจำนวนมากที่ถูกสร้างบน SDK เดิม ซึ่งผู้พัฒนาอาจไม่รู้ด้วยซ้ำว่ามีโค้ด residential proxy ฝังอยู่ การลบแอปบางส่วนออกจากสโตร์ไม่ได้แปลว่าทุกเครื่องจะสะอาดทันที และไม่มีหลักประกันว่าระบบตรวจสอบแอปจะไม่ปล่อยให้โค้ดลักษณะนี้กลับมาปรากฏอีก ผู้ใช้จึงจำเป็นต้องยอมรับความจริงว่าภัยจากสมาร์ตทีวี malware ไม่ใช่สิ่งที่ผู้ผลิตจะปิดจบให้หมดได้เอง ภาระในการรู้เท่าทันและจัดการความเสี่ยงของเครือข่ายยังตกอยู่ที่เจ้าของบ้านอย่างหลีกเลี่ยงไม่ได้

ZestBuy ได้รับค่าคอมมิชชั่นเมื่อคุณช้อปผ่านลิงก์ของเรา โดยคุณไม่ต้องจ่ายเพิ่ม

You May Also Like

Comments
พูดอะไรบางอย่าง...
ยังไม่มีความคิดเห็น มาเป็นคนแรกที่แบ่งปันความคิดเห็นของคุณ!