I dispositivi di streaming gratuiti potrebbero instradare traffico criminale attraverso la tua abitazione

| 4 settembre 2026
I dispositivi di streaming gratuiti potrebbero instradare traffico criminale attraverso la tua abitazione

I film e le serie TV "gratuiti" potrebbero costarti la privacy, la larghezza di banda e il controllo della tua rete domestica.

Abbiamo messo in guardia contro lo streaming illegale e modificato Amazon In passato, i dispositivi Fire TV Stick erano già noti. Ora, i ricercatori hanno scoperto che alcuni dispositivi e app SuperBox potevano registrare silenziosamente una connessione domestica in una rete proxy, consentendo a terze parti di instradare il traffico attraverso di essa.

Un precedente rapporto aveva identificato CyberFlix TV, disponibile tramite l'app store personalizzato di SuperBox, come contenente la funzionalità proxy Popanet che registra il dispositivo presso un server controllato dall'operatore proxy.

Le forze dell'ordine hanno avvertito che "entità straniere" stanno utilizzando proxy residenziali per nascondere la propria identità e far sembrare che la loro attività provenga dalla rete domestica di qualcun altro.

L' FBI definisce un rappresentante residenziale come segue:

“Un proxy residenziale è un server intermediario tra gli utenti e i siti web che visitano, che fa sembrare che le loro connessioni provengano da altrove. Per instradare il traffico vengono utilizzati indirizzi IP legittimi assegnati da un provider di servizi Internet (ISP) ai dispositivi dell’Internet delle cose (IoT) dei consumatori, quali dispositivi per lo streaming televisivo, cornici digitali, smartphone, tablet e router. Una volta che un dispositivo connesso a Internet viene compromesso, l’indirizzo IP del dispositivo può essere utilizzato dagli autori delle minacce per mascherare le loro attività illegali online, facendo apparire il consumatore come il responsabile.”

Le reti proxy residenziali affittano normali indirizzi IP domestici ai clienti. In questo modo, il loro traffico appare come proveniente da una connessione utente legittima anziché da un data center, consentendo ai criminali informatici di eludere i controlli antifrode basati su IP e i sistemi di reputazione.

Oltre a influire sulla connettività, ciò può significare che l'indirizzo IP pubblico di un'abitazione venga associato ad attività non avviate da essa, che vanno dal furto di credenziali e dall'abuso di account ai tentativi di eludere i controlli di sicurezza aziendali.

Ricerche più recenti di Plume avvertono che queste reti proxy possono anche funzionare come piattaforme per la diffusione di malware. In altre parole, gli aggressori potrebbero non solo utilizzare un dispositivo di streaming compromesso come nodo di uscita, ma anche sfruttare la connessione proxy per raggiungere il dispositivo stesso e installare ulteriore software dannoso.

La configurazione SuperBox segnalata è particolarmente preoccupante perché disabilita o indebolisce più Android salvaguardie. I ricercatori hanno scoperto che sono esposte Android Accesso a Debug Bridge (ADB), privilegi di root senza autenticazione e rimozione delle protezioni che normalmente limiterebbero l'installazione di app non attendibili o richiederebbero agli utenti di approvare azioni rischiose.

Molti credono che posizionare un dispositivo di streaming dietro un router domestico impedisca l'accesso dall'esterno. Normalmente, la traduzione degli indirizzi di rete (NAT) e un firewall rendono effettivamente più difficili le connessioni in entrata indesiderate. Tuttavia, i dispositivi con proxy integrato possono mantenere una connessione in uscita crittografata verso un server remoto, creando un canale che il router domestico tratta come traffico legittimo proveniente dall'interno della rete.

Come stare al sicuro

L'opzione più sicura è non collegare dispositivi o installare app che promettono accesso non autorizzato a film e serie TV gratuiti. Potreste introdurre un vero e proprio cavallo di Troia in casa vostra.

Se possiedi un dispositivo SuperBox o hai installato CyberFlix TV, disconnetti il ​​dispositivo dalla rete. Un ripristino delle impostazioni di fabbrica potrebbe non essere sufficiente per renderlo nuovamente sicuro, quindi dovresti sostituirlo.

Quando il modello di business di un dispositivo dipende dalla monetizzazione della tua connessione, le sue scelte in materia di sicurezza possono mettere a rischio il tuo indirizzo IP, la tua larghezza di banda, la tua privacy e la tua rete locale.

La segmentazione della rete può ridurre l'esposizione dei normali dispositivi Internet of Things (IoT), ma non rappresenta una soluzione completa. Un prodotto che stabilisce intenzionalmente un canale proxy persistente e offre una protezione debole a livello di dispositivo non dovrebbe essere considerato affidabile su una rete domestica, nemmeno su una rete guest separata.


Dalla segnalazione delle minacce alla loro rimozione.

I rischi per la sicurezza informatica non dovrebbero mai diffondersi al di là di un titolo di giornale. Tenete le minacce lontane dai vostri dispositivi scaricando Malwarebytes oggi stesso.

Informazioni sull'autore

Pieter Arntz

Ricercatore nel campo della sicurezza informatica

È stato un MVP Microsoft per la sicurezza dei consumatori per 12 anni consecutivi. Sa parlare quattro lingue. Profuma di mogano e di libri rilegati in pelle.