- Σύμφωνα με έρευνα της εταιρείας ασφάλειας Plume, οι δημοφιλείς συσκευές streaming SuperBox έχουν απενεργοποιημένες σχεδόν όλες τις προστασίες ασφαλείας του Android και εκθέτουν το ADB (Android Debug Bridge, το εργαλείο απομακρυσμένου ελέγχου του συστήματος) στο διαδίκτυο.
- Η Plume εντόπισε κρυφό λογισμικό διαμεσολάβησης με την ονομασία Popanet, κρυμμένο μέσα σε εφαρμογή όπως το Cyberflix TV, το οποίο καταγράφει τη συσκευή σε απομακρυσμένο διακομιστή και έχει χαρτογραφήσει πάνω από 250 τέτοιους διακομιστές.
- Η ίδια οικογένεια λογισμικού διαμεσολάβησης χρησιμοποιείται, σύμφωνα με την Plume, και στο botnet Vo1d, ενώ η εταιρεία προειδοποιεί ότι δεκάδες παρόμοιες συσκευές streaming ενδέχεται να παρουσιάζουν τον ίδιο κίνδυνο.
Το SuperBox ανήκει σε μια κατηγορία φθηνών συσκευών streaming βασισμένων σε Android που διαφημίζονται για πρόσβαση σε πειρατικό περιεχόμενο. Σύμφωνα με έρευνα της Plume που δημοσιεύθηκε τη Δευτέρα και παρουσιάστηκε αρχικά στις 28 Μαΐου 2026, πολλές από αυτές τις συσκευές λειτουργούν παράλληλα ως κόμβοι σε δίκτυα διαμεσολάβησης οικιακής χρήσης (residential proxy networks) - συστήματα που δρομολογούν κίνηση τρίτων μέσω της οικιακής σύνδεσης του χρήστη, ώστε επιθέσεις να εμφανίζονται να προέρχονται από αξιόπιστες, οικιακές διευθύνσεις IP.
Ανοιχτό ADB και root χωρίς έλεγχο
Σύμφωνα με την Plume, το SuperBox παραδίδεται με απενεργοποιημένες τις βασικές προστασίες του Android, όπως η επαλήθευση υπογραφής εφαρμογών, ο περιορισμός "unknown sources", ο διάλογος επιβεβαίωσης δικαιωμάτων και η σάρωση Play Protect. Ο ερευνητής της Plume, Gergely Eberhardt, δήλωσε σε email ότι το ανοιχτό ADB έχει κεντρικό ρόλο: σε συνδυασμό με πρόσβαση root χωρίς κανέναν έλεγχο ταυτότητας, μια μόνο εντολή αρκεί για την αθόρυβη εγκατάσταση οποιασδήποτε εφαρμογής στη συσκευή, ακόμη κι όταν αυτή βρίσκεται πίσω από οικιακό router.
Το κρυφό δίκτυο Popanet
Η Plume εντόπισε μέσα σε εφαρμογή όπως το Cyberflix TV κρυφό λογισμικό διαμεσολάβησης με την ονομασία Popanet, το οποίο καταγράφει αθόρυβα τη συσκευή σε απομακρυσμένο διακομιστή. Οι ερευνητές αντέστρεψαν το πρωτόκολλο επικοινωνίας του Popanet και χαρτογράφησαν πάνω από 250 διευθύνσεις διακομιστών διαμεσολάβησης. Σύμφωνα με την Plume, το ίδιο λογισμικό έχει χρησιμοποιηθεί και σε άλλες εκστρατείες, όπως το botnet Vo1d, στοιχείο που υποδεικνύει ευρύτερο πρόβλημα στην αλυσίδα εφοδιασμού λογισμικού των συσκευών streaming.
Η Plume προειδοποιεί ότι δεκάδες παρόμοιες συσκευές streaming ενδέχεται να παρουσιάζουν τον ίδιο κίνδυνο, αν και η ανάλυση της Δευτέρας επικεντρώθηκε αποκλειστικά στο SuperBox. Για χρήστες που έχουν τέτοιες συσκευές συνδεδεμένες στο οικιακό τους δίκτυο, ο κίνδυνος δεν περιορίζεται στη συσκευή: όποιος αποκτήσει πρόσβαση μέσω του ανοιχτού ADB αποκτά τα ίδια δικαιώματα με οποιαδήποτε άλλη συσκευή στο τοπικό δίκτυο, συμπεριλαμβανομένων υπολογιστών και άλλων gadget του σπιτιού.

TheLab Weekly Digest
Recommended Comments
There are no comments to display.
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now