LG vừa thông báo kế hoạch đình chỉ hàng loạt ứng dụng độc hại trên nền tảng TV thông minh của hãng sau khi phát hiện chúng biến thiết bị của người dùng thành các proxy trung chuyển lưu lượng mạng trái phép. Sự cố này không chỉ ảnh hưởng đến các dòng TV của LG mà còn tác động trực tiếp đến cả các thiết bị TV thông minh từ đối thủ Samsung. Hành động quyết liệt này diễn ra trong bối cảnh mối đe dọa từ các mạng lưới proxy dân cư (residential proxy) lợi dụng thiết bị IoT ngày càng gia tăng.
Bối cảnh & Nguyên nhân
Trong những năm gần đây, TV thông minh đã trở thành trung tâm giải trí của hàng triệu gia đình, nhưng đồng thời cũng là mục tiêu béo bở cho các tin tặc. Theo ZDNet, một số nhà phát triển ứng dụng đã âm thầm tích hợp các bộ công cụ phát triển phần mềm (SDK) độc hại vào các ứng dụng phổ biến trên kho ứng dụng của TV. Những SDK này hoạt động ẩn danh, biến chiếc TV thông minh của người dùng thành một máy chủ proxy mà họ không hề hay biết. Thay vì chỉ truyền tải nội dung video hoặc trò chơi thông thường, thiết bị lúc này sẽ chuyển tiếp lưu lượng truy cập internet của những người dùng khác, thường là để phục vụ các chiến dịch quét dữ liệu, lách hàng rào bảo mật hoặc thậm chí là các hoạt động mạng mờ ám.
Diễn biến chi tiết
Sau khi nhận được các báo cáo về an ninh mạng, LG đã nhanh chóng can thiệp bằng cách rà soát và chuẩn bị tạm dừng hoạt động của các ứng dụng bị nghi ngờ là "rogue apps" (ứng dụng giả mạo hoặc chứa mã độc). Việc đình chỉ này nhằm ngăn chặn các lưu lượng mạng bất hợp pháp chạy qua phần cứng của người tiêu dùng. Cùng lúc đó, các chuyên gia an ninh mạng cũng cảnh báo rằng các dòng TV thông minh của Samsung cũng đang nằm trong tệp thiết bị bị ảnh hưởng bởi lỗ hổng tương tự. Hiện tại, cả hai gã khổng lồ công nghệ Hàn Quốc đều đang phải đối mặt với áp lực lớn trong việc thắt chặt quy trình kiểm duyệt ứng dụng trên các hệ điều hành WebOS và Tizen của họ.
Phân tích kỹ thuật & Công nghệ
Về mặt kỹ thuật, cơ chế biến TV thông minh thành proxy hoạt động thông qua việc lợi dụng băng thông kết nối internet gia đình của người dùng. Khi một ứng dụng độc hại được cài đặt và kích hoạt, nó sẽ thiết lập một kết nối ngược (reverse connection) về máy chủ điều khiển (C&C server) của mạng lưới proxy. Khi có yêu cầu truy cập từ khách hàng mua dịch vụ proxy, hệ thống sẽ định tuyến lưu lượng thông qua địa chỉ IP gia đình của chiếc TV bị nhiễm. Điều này giúp kẻ tấn công che giấu danh tính thực sự dưới danh nghĩa một người dùng gia đình hợp pháp, khiến việc phát hiện và chặn đứng bởi các hệ thống phòng thủ tường lửa trở nên vô cùng khó khăn. Ngoài ra, việc này còn làm tiêu tốn băng thông và có thể gây giảm hiệu năng hoạt động của TV.
Ý kiến chuyên gia & Nhận định
Các chuyên gia bảo mật từ ZDNet khuyến cáo người dùng nên chủ động kiểm tra danh sách các ứng dụng đã cài đặt trên TV thông minh của mình. Việc thường xuyên cập nhật hệ điều hành lên phiên bản mới nhất và gỡ bỏ các ứng dụng lạ, không rõ nguồn gốc là bước đi cần thiết để bảo vệ thiết bị. Giới phân tích nhận định rằng, mô hình kinh doanh proxy dân cư lén lút này đang phát triển mạnh mẽ nhờ sự thiếu cảnh giác của người dùng đối với các thiết bị IoT gia đình, vốn ít khi được cài đặt các phần mềm diệt virus chuyên dụng như máy tính hay điện thoại di động.
Tác động & Tương lai
Sự việc lần này là một lời cảnh tỉnh sâu sắc cho cả nhà sản xuất lẫn người tiêu dùng về vấn đề an toàn bảo mật trên các thiết bị gia dụng thông minh. Đối với độc giả tại Việt Nam, nơi tỷ lệ sử dụng TV thông minh LG và Samsung cực kỳ phổ biến, việc kiểm tra các kết nối mạng bất thường và quản lý ứng dụng chặt chẽ là điều tối quan trọng. Trong tương lai, các hãng công nghệ lớn chắc chắn sẽ phải áp dụng những biện pháp kiểm duyệt nghiêm ngặt hơn, đồng thời tích hợp thêm các công cụ giám sát lưu lượng mạng ngay trên hệ điều hành của TV nhằm phát hiện sớm các hành vi định tuyến đáng ngờ.