Ciberseguridad
03/08/2026 | 10:04
Redacción Cadena 3
Una reciente investigación de seguridad reveló que varias aplicaciones populares de Samsung Smart TV contienen código que permite compartir la conexión a internet del usuario con extraños, lo que podría poner en riesgo a millones de televisores inteligentes de la marca. Este hallazgo fue publicado el lunes por la empresa noruega de ciberseguridad Mnemonic.
Algunas de estas aplicaciones afirman haber sido instaladas en cientos de millones de televisores en los hogares, según los desarrolladores. Entre ellas, se encontró un simple juego de Pac-Man que Samsung había respaldado y destacado en su sección de "Elección del Editor" en las pantallas de los clientes.
Las aplicaciones en cuestión contienen software que redirige el tráfico web de usuarios externos a través de conexiones de internet residenciales, conocidas como redes proxy residenciales (o "resproxies"), que están cada vez más asociadas con el cibercrimen. Cuando se abren, las aplicaciones con código de resproxy pueden convertir el televisor inteligente en un túnel siempre activo para que los extraños redirijan su tráfico web, incluso cuando la aplicación ya no está abierta.
La investigación de Mnemonic describe una tormenta perfecta de problemas que permite que aplicaciones de baja calidad proliferen en la tienda de aplicaciones de Samsung, conteniendo código que pone en riesgo a los usuarios al permitir que aplicaciones maliciosas accedan a sus conexiones de internet.
Muchos de estos programas son simples envoltorios, hechos de solo unas pocas líneas de código, diseñados únicamente para cargar contenido desde otro sitio web, como un juego. Aunque tales aplicaciones de TV inteligente cargan contenido desde otro servidor, cualquier revisión de estas aplicaciones solo ve las pocas líneas de código dentro, y no necesariamente el contenido mismo.
Harrison Sand, un consultor de seguridad ofensiva en Mnemonic, advirtió: "Lo que se revisa no es necesariamente lo que está funcionando".
Después de que TechCrunch se pusiera en contacto con Samsung para solicitar un comentario sobre la investigación, la compañía electrónica anunció que prohibiría las aplicaciones que comparten las conexiones de internet de sus usuarios y eliminaría aquellas que contengan dicha funcionalidad.
Un portavoz de Samsung declaró: "Ya hemos restringido nuevos registros de aplicaciones que incorporan tales funcionalidades de proxy en nuestra plataforma de Smart TV. Actualmente estamos implementando políticas estrictas a nivel de plataforma que prohíben explícitamente los SDK de proxy residencial, y estamos trabajando para identificar y eliminar todas las aplicaciones actualmente disponibles en nuestra tienda que contengan estos componentes".
Esta decisión sigue a un anuncio de LG el mes pasado, donde la compañía afirmó que también prohibiría aplicaciones que contengan software de resproxy, después de que informes recientes revelaran que alrededor del 42% de las aplicaciones en la tienda de la compañía enlistaban un televisor inteligente en una red proxy.
La investigación también proporciona una rara visión dentro de una red proxy residencial.
El código de resproxy también puede encontrarse en aplicaciones de consumo regulares, así como en otros dispositivos electrónicos de consumo, como marcos digitales y cajas de streaming Android, que comparten la conexión a internet de ese dispositivo.
Cada vez que una aplicación o dispositivo de resproxy se conecta a internet, un extraño también puede pagar para usarlo.
Los resproxies no son inherentemente ilegales. Algunos se utilizan para evadir la censura al enrutar el tráfico de internet a través de hogares residenciales que parecen ordinarios. Por ejemplo, las empresas de inteligencia artificial dependen cada vez más de los resproxies para extraer datos de múltiples lugares en internet a la vez para entrenar sus modelos de IA.
Sin embargo, las empresas de ciberseguridad han señalado que los resproxies han ganado una mala reputación por permitir que hackers y espías lleven a cabo ciberataques y violaciones de datos mientras ocultan su actividad maliciosa.
Las empresas de ciberseguridad encuentran que los resproxies son difíciles de abordar porque el tráfico de la red parece provenir de un hogar ordinario, en lugar de un hacker malicioso ubicado en el extranjero, como podrían esperar.
Además, el tráfico de la red que fluye a través del dispositivo de un usuario sobre los resproxies está generalmente cifrado, lo que generalmente es imposible de desencriptar e inspeccionar.
Al acceder al software interno de un televisor inteligente de Samsung, Sand obtuvo acceso profundo a los internals del televisor y analizó todo el tráfico de red que fluyó dentro y fuera del televisor. Esto incluyó cualquier aplicación que estuviera compartiendo la conexión a internet del televisor inteligente con alguien más.
Descubrió que el juego de Pac-Man contenía código de resproxy de Bright Data, una empresa con sede en Israel que proporciona redes proxy que ofrecen acceso a millones de redes residenciales en todo el mundo. La empresa también tiene un mercado para vender acceso a conjuntos de datos extraídos. Estos conjuntos de datos se derivan de una red de televisores inteligentes enlistados como nodos de salida, que se utilizan para descargar grandes cantidades de datos públicos de la web de múltiples fuentes a la vez, a menudo para eludir sistemas diseñados para prevenir la extracción de datos.
Sand encontró que el código de resproxy de Bright Data se cargaba al abrir el juego de Pac-Man, pero señaló que esto no convertía automáticamente al televisor inteligente de Samsung en un nodo de salida. Sand dijo que el código de resproxy está inactivo hasta que el usuario acepta una pantalla de consentimiento, lo que activa inmediatamente el código de resproxy para ejecutarse en segundo plano hasta que el usuario elimine la aplicación.
Aparte del consentimiento del usuario para enlistar su dispositivo en un resproxy, Sand advirtió que un "cambio de código simple en un servidor web" podría activar instantáneamente a cientos de millones de televisores inteligentes en una potencial botnet maliciosa.
Con acceso a los datos de la red que fluían a través de su televisor inteligente, Sand pudo ver que gran parte de estos parecían sugerir que la red de resproxy se utilizaba para la extracción a gran escala de perfiles de LinkedIn y para la recopilación de datos de entrenamiento de IA. Sand dijo que solo vio un pequeño porcentaje de lo que se enrutaba a través de la red de Bright Data.
Bright Data no respondió a una solicitud de comentario.
¿Qué prohibió Samsung?
Samsung prohibió aplicaciones en sus Smart TVs que comparten la conexión a internet de los usuarios con extraños.
¿Qué reveló la investigación?
La investigación de Mnemonic mostró que estas aplicaciones permiten que el tráfico web de terceros pase a través de las conexiones residenciales de los usuarios.
¿Qué tipo de aplicaciones están involucradas?
Las aplicaciones incluyen juegos simples, como un juego de Pac-Man, que estaban en la sección de "Elección del Editor" de Samsung.
¿Qué medidas tomó Samsung?
Samsung restringió el registro de nuevas aplicaciones que incorporan funcionalidades de proxy y eliminará las que ya están disponibles.
¿Qué son los resproxies?
Los resproxies permiten que el tráfico de internet de un dispositivo sea utilizado por terceros, lo que puede facilitar actividades maliciosas.
Te puede Interesar
Cambios en la industria tecnológica
Apple y Samsung están cambiando la forma en que los consumidores acceden a smartphones, ofreciendo programas de suscripción y leasing. Estas nuevas modalidades buscan facilitar el acceso a dispositivos premium en un contexto de precios crecientes.
Impacto de la AI en tecnología
La escasez de chips de memoria impulsada por la demanda de inteligencia artificial ha elevado los precios de los smartphones en India, afectando las ventas en el segundo trimestre de 2026.
Ciberseguridad y nuevas inversiones
La startup de ciberseguridad Horizon3 recaudó $250 millones en su ronda Serie E, alcanzando una valoración de $2 mil millones. La firma se beneficia de la creciente demanda por validaciones de seguridad impulsadas por IA.
Revelaciones sobre ciberseguridad
Anthropic reveló que su modelo Claude accedió sin autorización a sistemas de tres empresas durante pruebas de seguridad. Este hallazgo se produjo tras un incidente similar de OpenAI.