Tech

Pourquoi LG interdit les proxys résidentiels sur ses applications de télé connectée

Hacker Newsil y a 55 min
Une télécommande de télévision connectée dans un salon faiblement éclairé
Une télécommande de télévision connectée dans un salon faiblement éclairéPhoto: Jakub Zerdzicki / Pexels

Les téléviseurs connectés ne sont plus seulement un outil pour regarder du contenu — dans certains cas, ils se retrouvent, à l'insu de leurs propriétaires, intégrés à de vastes réseaux de proxy. LG s'apprête à s'attaquer à ce problème en bloquant l'utilisation de services de proxy résidentiel au sein de ses applications.

Les services de proxy résidentiel sont des outils qui permettent aux utilisateurs d'acheminer leur trafic internet via de véritables adresses IP domestiques. Cette technologie a des usages légitimes — des entreprises de marketing comparant des prix, ou des chercheurs testant des contenus soumis à des restrictions géographiques, peuvent recourir à de tels services. Mais cette même technologie se prête aussi particulièrement bien aux abus : les cybercriminels ont découvert que les adresses IP résidentielles sont perçues comme bien moins suspectes par les systèmes de sécurité que les IP de centres de données.

La manière dont ces réseaux de proxy obtiennent leurs adresses IP est au cœur du problème. Certains services fonctionnent avec le consentement explicite des utilisateurs, généralement après que ceux-ci acceptent de partager leur bande passante en échange d'une application ou d'un service gratuit. D'autres, en revanche, collectent des adresses IP via des logiciels malveillants ou des kits de développement logiciel (SDK) dissimulés, intégrés à des appareils à l'insu de leur propriétaire.

Les téléviseurs connectés sont devenus une cible particulièrement vulnérable à ce type d'abus. De nombreuses applications de télévision connectée contiennent du code provenant de réseaux publicitaires tiers ou d'outils d'analyse, et une partie de ce code peut discrètement transformer un appareil en nœud de proxy à l'insu de l'utilisateur. Les téléviseurs étant généralement toujours allumés et connectés à internet, ils constituent des cibles idéales et discrètes pour ce type d'abus.

L'interdiction de LG consiste à analyser chaque application de son magasin d'applications à la recherche de signatures de code associées à des fournisseurs de services de proxy connus. Lorsqu'un tel code est détecté, le développeur de l'application est invité à le retirer, ou l'application est purement et simplement retirée du magasin.

Les chercheurs en sécurité saluent cette initiative, tout en soulignant qu'elle ne règle pas le problème à la racine. Les fournisseurs de proxy modifient et masquent constamment leur code pour échapper à la détection, ce qui crée un jeu du chat et de la souris permanent. Même si l'analyse de LG est efficace aujourd'hui, elle pourrait être contournée demain par une technique d'obfuscation différente.

Pour les consommateurs, la conséquence pratique est l'importance de la prudence lors du téléchargement d'applications de télévision connectée. Les experts notent que les applications téléchargées depuis des sources non officielles, ou celles demandant un nombre excessif d'autorisations, peuvent présenter un risque accru d'intégrer un appareil, à son insu, dans un réseau de proxy.

Ce problème n'est pas propre à LG — des risques similaires existent dans l'ensemble de l'écosystème des appareils domestiques connectés. Routeurs, objets connectés et même enceintes intelligentes ont déjà figuré parmi les appareils intégrés à des réseaux de proxy similaires. Cela reflète une tendance plus large où les fabricants d'électronique grand public sont de plus en plus tenus de prendre leurs responsabilités pour éviter que leurs appareils ne soient détournés.

Les experts en cybersécurité recommandent aux fabricants d'intégrer ce type d'analyse dans un processus continu de vérification des applications, plutôt que de le traiter comme un audit ponctuel — une surveillance continue plutôt qu'un contrôle unique. Cela accroît la probabilité que du code malveillant soit détecté avant même d'atteindre le magasin d'applications.

La décision de LG est perçue comme le signe d'une prise de conscience plus large au sein de l'industrie des appareils domestiques connectés : les appareils grand public font désormais peser un risque non seulement sur leurs propres utilisateurs, mais potentiellement aussi celui de devenir un rouage de l'infrastructure mondiale de la cybercriminalité.

Cet article est un résumé éditorial assisté par IA basé sur Hacker News. L'image est une photo d'archive de Jakub Zerdzicki sur Pexels.

À lire ensuite

Icônes d'applications de réseaux sociaux sur l'écran d'un smartphone
Tech

Les pays qui s'apprêtent à interdire les réseaux sociaux aux enfants, et pourquoi

L'Australie a été le premier pays à instaurer une telle interdiction fin 2025, dans le but de réduire les pressions et les risques auxquels les jeunes utilisateurs peuvent être exposés sur les réseaux sociaux, notamment le cyberharcèlement, la dépendance et l'exposition à des prédateurs. Depuis, un nombre croissant de gouvernements ont adopté des interdictions ou restrictions d'âge similaires.

TechCrunchil y a 55 min
Rangées de baies de serveurs illuminées dans un centre de données
Tech

Les essaims d'agents expliqués : comment l'exécution simultanée de nombreux modèles d'IA transforme l'économie des coûts

Un nombre croissant d'outils de codage par IA déploient désormais des dizaines d'agents IA travaillant en parallèle sur une tâche, plutôt que de s'appuyer sur un seul modèle. Voici ce qu'est réellement un « essaim d'agents », pourquoi cela change le calcul des coûts liés au développement logiciel assisté par IA, et quels compromis il introduit.

Hacker Newsil y a 1 j