പ്രശസ്തമായ പാക്-മാൻ (Pac-Man) ഗെയിം ഉൾപ്പെടെയുള്ള ചില സാംസങ് സ്മാർട്ട് ടിവി ആപ്ലിക്കേഷനുകൾ ഉപയോക്താക്കളുടെ ഇന്റർനെറ്റ് കണക്ഷനുകൾ അനധികൃതമായി പങ്കുവെക്കപ്പെടുന്നതായി കണ്ടെത്തൽ. സൈബർ സുരക്ഷാ സ്ഥാപനമായ നെമോണിക് (Mnemonic) നടത്തിയ പഠനത്തിലാണ് ഈ ഗുരുതര സുരക്ഷാ വീഴ്ച പുറത്തുവന്നിരിക്കുന്നത്.
‘എഡിറ്റേഴ്സ് ചോയ്’ എന്ന് വിശേഷിപ്പിക്കപ്പെട്ട പാക്-മാൻ ആപ്പ് ഉൾപ്പെടെയുള്ളവ, ടിവികളെ സൈബർ കുറ്റകൃത്യങ്ങൾക്കായി ഡിജിറ്റലായി ഉപയോഗിക്കാൻ സാധ്യതയുള്ളവയാണെന്ന് ഗവേഷകർ വ്യക്തമാക്കുന്നു.
ഇന്റർനെറ്റ് ട്രാഫിക് ചോർത്തൽ വെബ്സൈറ്റുകളിൽ നിന്നുള്ള ഉള്ളടക്കം ലോഡ് ചെയ്യാൻ കേവലം വരികൾ മാത്രമുള്ള ഷെല്ലുകളായി പ്രവർത്തിക്കുന്ന ചില ആപ്പുകൾ റെസിഡൻഷ്യൽ പ്രോക്സി നെറ്റ്വർക്കുകളായി മാറാൻ സാധ്യതയുണ്ടെന്ന് നെമോണിക് കണ്ടെത്തി. പാക്-മാൻ ആപ്പിന്റെ കാര്യത്തിലും ഇതാണ് സംഭവിക്കുന്നത്.
സാംസങ് സ്മാർട്ട് ടിവി ഉടമകളിൽ നിന്നാണെന്ന് തോന്നിപ്പിക്കും വിധം മറ്റുള്ളവർക്ക് അവരുടെ സ്വന്തം വെബ് ട്രാഫിക് റൂട്ട് ചെയ്യാൻ ഇത് അവസരം നൽകുന്നു. ടിവിയിൽ ആപ്പ് സജീവമല്ലെങ്കിൽ പോലും ഈ പ്രോക്സി നെറ്റ്വർക്കായി അത് പ്രവർത്തിക്കുമെന്നതാണ് പ്രധാന പ്രത്യേകത.
പാക്-മാൻ ഗെയിമിന്റെ കാര്യത്തിൽ, ഒരു ഉപയോക്താവ് സമ്മതപത്രം (consent screen) അംഗീകരിച്ചയുടനെയാണ് ദോഷകരമായ കോഡ് സജീവമാകുന്നതെന്ന് നെമോണിക് വ്യക്തമാക്കി. ആപ്പ് ഡിലീറ്റ് ചെയ്യുന്നത് വരെ ഈ കോഡ് പശ്ചാത്തലത്തിൽ പ്രവർത്തിച്ചുകൊണ്ടിരുന്നു.
ഇസ്രായേൽ ഡാറ്റാ കമ്പനിയായ ബ്രൈറ്റ് ഡാറ്റ (Bright Data) കമ്പനിയുടേതാണ് ഈ ആപ്പ് കോഡ്. ലിങ്ക്ഡ്ഇൻ പ്രൊഫൈലുകൾ സ്ക്രേപ്പ് ചെയ്യാനും ആർട്ടിഫിഷ്യൽ ഇന്റലിജൻസ് (എഐ) പരിശീലനത്തിനായി ഡാറ്റ ശേഖരിക്കാനുമാണ് ഇത് ഉപയോഗിച്ചിരുന്നതെന്നും നെമോണിക് കൂട്ടിച്ചേർത്തു.
നടപടികളുമായി സാംസങ് വിഷയത്തിൽ പ്രതികരണവുമായി സാംസങ് രംഗത്തെത്തിയിട്ടുണ്ട്. ഇത്തരം ആപ്പുകൾ പൂർണ്ണമായി നിരോധിക്കുകയാണെന്ന് കമ്പനി വ്യക്തമാക്കി.
“ഞങ്ങളുടെ സ്മാർട്ട് ടിവി പ്ലാറ്റ്ഫോമിൽ ഇത്തരം പ്രോക്സി പ്രവർത്തനങ്ങൾ ഉൾക്കൊള്ളുന്ന പുതിയ ആപ്പ് രജിസ്ട്രേഷനുകൾ ഞങ്ങൾ ഇതിനകം തന്നെ നിയന്ത്രിച്ചിട്ടുണ്ട്,” സാംസങ് വക്താവ് പ്രതികരിച്ചു. “റെസിഡൻഷ്യൽ പ്രോക്സി എസ്ഡികെകളെ വ്യക്തമായി നിരോധിക്കുന്ന കർശനമായ പ്ലാറ്റ്ഫോം ഡെവലപ്പർ നയങ്ങൾ ഞങ്ങൾ നിലവിൽ നടപ്പിലാക്കിവരികയാണ്.
കൂടാതെ ഈ ഘടകങ്ങൾ അടങ്ങിയിരിക്കുന്നതും ഞങ്ങളുടെ സ്റ്റോറിൽ നിലവിലുള്ളതുമായ എല്ലാ ആപ്പുകളും തിരിച്ചറിഞ്ഞ് നീക്കം ചെയ്യാനുള്ള പ്രവർത്തനങ്ങൾ നടന്നുവരുന്നു.” എല്ലാ സ്മാർട്ട് ടിവികൾക്കും സുരക്ഷാ ഭീഷണി കഴിഞ്ഞ മാസം അവസാനത്തോടെ ക്രബ്സ് ഓൺ സെക്യൂരിറ്റി (KrebsOnSecurity) എൽജി (LG) സ്മാർട്ട് ടിവികളിലും സമാനമായ പ്രശ്നം കണ്ടെത്തിയിരുന്നു. ഇതിന് മറുപടിയായി, ആപ്പുകളിൽ നിന്ന് റെസിഡൻഷ്യൽ പ്രോക്സി ഓപ്ഷൻ നീക്കം ചെയ്യാൻ ഡെവലപ്പർമാരുമായി ചേർന്ന് പ്രവർത്തിക്കുകയാണെന്നും, നിർദ്ദേശങ്ങൾ പാലിക്കാത്ത ഡെവലപ്പർമാരുടെ ആപ്പുകൾ പ്ലാറ്റ്ഫോമിൽ നിന്ന് നീക്കം ചെയ്യുമെന്നും എൽജി അറിയിച്ചിരുന്നു.
ഫോണുകൾ ഉൾപ്പെടെയുള്ള മറ്റ് ഉപകരണങ്ങളിലും റെസിഡൻഷ്യൽ പ്രോക്സി നെറ്റ്വർക്കുകൾ ഇൻസ്റ്റാൾ ചെയ്യാൻ സാധിക്കുമെങ്കിലും, സ്മാർട്ട് ടിവികളാണ് ഇതിനായി എളുപ്പത്തിൽ ലക്ഷ്യമിടുന്നത്. കാരണം ഫോണുകളിലോ കമ്പ്യൂട്ടറുകളിലോ ഉണ്ടാകുന്നതുപോലെ ബാറ്ററി ഡ്രെയിനേജോ മറ്റ് പിശകുകളോ സ്മാർട്ട് ടിവികളിൽ പ്രകടമാകില്ല.
നിങ്ങളുടെ സ്മാർട്ട് ടിവിയുടെ സുരക്ഷ ഉറപ്പാക്കാൻ, ആപ്പുകൾ ഡൗൺലോഡ് ചെയ്യുമ്പോൾ അതീവ ജാഗ്രത പാലിക്കുക, അവയുടെ സമ്മത കരാറുകൾ വായിച്ചു മനസ്സിലാക്കുക, ഉപയോഗമില്ലാത്തതോ അനാവശ്യവുമായ ആപ്പുകൾ ഉടൻ തന്നെ നീക്കം ചെയ്യുക.
ദിവസം ലക്ഷകണക്കിന് ആളുകൾ വിസിറ്റ് ചെയ്യുന്ന ഞങ്ങളുടെ സൈറ്റിൽ നിങ്ങളുടെ പരസ്യങ്ങൾ നൽകാൻ ബന്ധപ്പെടുക വാട്സാപ്പ് നമ്പർ 7012309231 Email ID [email protected]

