Το SuperBox εκθέτει οικιακά δίκτυα σε κακόβουλο λογισμικό, σύμφωνα με την Plume
Ανοιχτό ADB και root χωρίς έλεγχο
Σύμφωνα με την Plume, το SuperBox παραδίδεται με απενεργοποιημένες τις βασικές προστασίες του Android, όπως η επαλήθευση υπογραφής εφαρμογών, ο περιορισμός "unknown sources", ο διάλογος επιβεβαίωσης δικαιωμάτων και η σάρωση Play Protect. Ο ερευνητής της Plume, Gergely Eberhardt, δήλωσε σε email ότι το ανοιχτό ADB έχει κεντρικό ρόλο: σε συνδυασμό με πρόσβαση root χωρίς κανέναν έλεγχο ταυτότητας, μια μόνο εντολή αρκεί για την αθόρυβη εγκατάσταση οποιασδήποτε εφαρμογής στη συσκευή, ακόμη κι όταν αυτή βρίσκεται πίσω από οικιακό router.
Το κρυφό δίκτυο Popanet
Η Plume εντόπισε μέσα σε εφαρμογή όπως το Cyberflix TV κρυφό λογισμικό διαμεσολάβησης με την ονομασία Popanet, το οποίο καταγράφει αθόρυβα τη συσκευή σε απομακρυσμένο διακομιστή. Οι ερευνητές αντέστρεψαν το πρωτόκολλο επικοινωνίας του Popanet και χαρτογράφησαν πάνω από 250 διευθύνσεις διακομιστών διαμεσολάβησης. Σύμφωνα με την Plume, το ίδιο λογισμικό έχει χρησιμοποιηθεί και σε άλλες εκστρατείες, όπως το botnet Vo1d, στοιχείο που υποδεικνύει ευρύτερο πρόβλημα στην αλυσίδα εφοδιασμού λογισμικού των συσκευών streaming.
Η Plume προειδοποιεί ότι δεκάδες παρόμοιες συσκευές streaming ενδέχεται να παρουσιάζουν τον ίδιο κίνδυνο, αν και η ανάλυση της Δευτέρας επικεντρώθηκε αποκλειστικά στο SuperBox. Για χρήστες που έχουν τέτοιες συσκευές συνδεδεμένες στο οικιακό τους δίκτυο, ο κίνδυνος δεν περιορίζεται στη συσκευή: όποιος αποκτήσει πρόσβαση μέσω του ανοιχτού ADB αποκτά τα ίδια δικαιώματα με οποιαδήποτε άλλη συσκευή στο τοπικό δίκτυο, συμπεριλαμβανομένων υπολογιστών και άλλων gadget του σπιτιού.
Πηγές
Think twice before installing this device promising free movies SuperProxy: The Unhealthy Marriage of SuperBox and Residential Proxies - Plume Plume Security Labs Exposes Hidden Proxy Network Inside SuperBox Streaming Devices that Route Potentially Harmful Traffic over Home Networks
45
