Tecnología

Por qué LG prohíbe los proxies residenciales en sus aplicaciones de smart TV

Hacker Newshace 55 min
Un control remoto de smart TV en una sala de estar con poca luz
Un control remoto de smart TV en una sala de estar con poca luzPhoto: Jakub Zerdzicki / Pexels

Los televisores inteligentes ya no son solo una herramienta para ver contenido: en algunos casos, terminan integrados, sin que sus dueños lo sepan, en amplias redes de proxy. LG se prepara para abordar el problema bloqueando el uso de servicios de proxy residencial dentro de sus aplicaciones.

Los servicios de proxy residencial son herramientas que permiten a los usuarios enrutar su tráfico de internet a través de direcciones IP domésticas reales. La tecnología tiene usos legítimos: empresas de marketing que comparan precios, o investigadores que prueban contenido con restricciones geográficas, pueden recurrir a estos servicios. Pero esa misma tecnología resulta también muy atractiva para el abuso: los ciberdelincuentes han descubierto que las direcciones IP residenciales resultan mucho menos sospechosas para los sistemas de seguridad que las IP de centros de datos.

De dónde obtienen sus direcciones IP estas redes de proxy es el núcleo del problema. Algunos servicios operan con el consentimiento explícito de los usuarios, generalmente después de que estos aceptan compartir su ancho de banda a cambio de una aplicación o servicio gratuito. Otros, en cambio, recopilan direcciones IP mediante malware o kits de desarrollo de software (SDK) ocultos, incrustados en dispositivos sin que el propietario lo sepa.

Los televisores inteligentes se han convertido en un objetivo especialmente vulnerable para este tipo de abuso. Muchas aplicaciones de smart TV contienen código de redes publicitarias externas o herramientas de análisis, y parte de ese código puede convertir silenciosamente un dispositivo en un nodo de proxy sin que el usuario lo note. Como los televisores suelen estar siempre encendidos y conectados a internet, constituyen objetivos ideales y discretos para este tipo de abuso.

La prohibición de LG implica analizar todas las aplicaciones de su tienda en busca de firmas de código asociadas con proveedores de servicios de proxy conocidos. Cuando se detecta ese tipo de código, se pide al desarrollador de la app que lo elimine, o la aplicación se retira directamente de la tienda.

Los investigadores de seguridad celebran la medida, aunque subrayan que no resuelve el problema de raíz. Los proveedores de proxy alteran y ofuscan constantemente su código para evadir la detección, lo que genera un juego constante del gato y el ratón. Aunque el escaneo de LG sea eficaz hoy, podría ser eludido mañana con una técnica de ofuscación distinta.

Para los consumidores, la conclusión práctica es la importancia de la cautela al descargar aplicaciones de smart TV. Los expertos señalan que las aplicaciones descargadas de fuentes no oficiales, o aquellas que solicitan un número excesivo de permisos, pueden conllevar un mayor riesgo de integrar un dispositivo, sin saberlo, en una red de proxy.

El problema no es exclusivo de LG: existen riesgos similares en todo el ecosistema de dispositivos domésticos inteligentes. Routers, dispositivos de IoT e incluso altavoces inteligentes han figurado anteriormente entre los dispositivos integrados en redes de proxy similares. Eso refleja una tendencia más amplia en la que se espera cada vez más que los fabricantes de electrónica de consumo asuman la responsabilidad de evitar que sus dispositivos sean explotados.

Los expertos en ciberseguridad recomiendan que los fabricantes integren este tipo de análisis en un proceso continuo de revisión de aplicaciones, en lugar de tratarlo como una auditoría puntual: un monitoreo continuo en vez de una comprobación única. Eso aumenta la probabilidad de que el código malicioso se detecte antes de llegar a la tienda de aplicaciones.

La medida de LG se interpreta como una señal de una conciencia más amplia dentro de la industria de dispositivos domésticos inteligentes: los dispositivos de consumo ahora conllevan un riesgo no solo para sus propios usuarios, sino potencialmente el de convertirse en parte de la infraestructura global del cibercrimen.

Este artículo es un resumen editorial asistido por IA basado en Hacker News. La imagen es una foto de archivo de Jakub Zerdzicki en Pexels.

Para seguir leyendo

Iconos de aplicaciones de redes sociales en la pantalla de un smartphone
Tecnología

Los países que avanzan hacia prohibir las redes sociales a los menores, y por qué

Australia fue el primer país en instaurar una prohibición de este tipo a fines de 2025, con el objetivo de reducir las presiones y riesgos que los jóvenes usuarios pueden enfrentar en redes sociales, incluidos el ciberacoso, la adicción y la exposición a depredadores. Desde entonces, un número creciente de gobiernos ha adoptado prohibiciones o restricciones de edad similares.

TechCrunchhace 55 min