"Gratis" films en tv-programma's kunnen ten koste gaan van je privacy, bandbreedte en controle over je thuisnetwerk.
We hebben gewaarschuwd voor illegaal streamen en gemodificeerde content. Amazon Fire TV Sticks bestonden al langer. Nu hebben onderzoekers ontdekt dat bepaalde SuperBox-apparaten en -apps een internetverbinding binnen een huishouden stiekem kunnen toevoegen aan een proxynetwerk, waardoor derden er verkeer doorheen kunnen leiden.
Een eerder rapport wees uit dat CyberFlix TV, beschikbaar via de eigen appwinkel van SuperBox, Popanet-proxyfunctionaliteit bevat waarmee het apparaat wordt geregistreerd bij een server die wordt beheerd door de proxy-aanbieder.
Politie- en justitieorganisaties hebben gewaarschuwd dat "buitenlandse entiteiten" gebruikmaken van residentiële proxy's om hun identiteit te verbergen en hun activiteiten te laten lijken alsof ze afkomstig zijn van het thuisnetwerk van iemand anders.
De FBI definieert een residentiële volmacht als volgt:
“Een residentiële proxy is een tussenliggende server tussen gebruikers en de websites die zij bezoeken, waardoor het lijkt alsof hun verbindingen ergens anders vandaan komen. Legitieme IP-adressen die door een internetprovider (ISP) zijn toegewezen aan Internet of Things (IoT)-apparaten van consumenten, zoals apparaten voor het streamen van tv, digitale fotolijsten, smartphones, tablets en routers, worden gebruikt om het verkeer te routeren. Zodra een apparaat met internetverbinding is gehackt, kan het IP-adres van het apparaat door cybercriminelen worden gebruikt om hun illegale online activiteiten te verhullen, waardoor het lijkt alsof de consument hiervoor verantwoordelijk is.”
Residentiële proxy-netwerken verhuren gewone IP-adressen van particulieren aan klanten. Hierdoor lijkt hun internetverkeer afkomstig te zijn van een legitieme consumentenverbinding in plaats van een datacenter, wat cybercriminelen helpt om IP-gebaseerde fraudebestrijding en reputatiesystemen te omzeilen.
Naast de gevolgen voor de connectiviteit kan dit betekenen dat het openbare IP-adres van een huishouden wordt gekoppeld aan activiteiten die het niet zelf heeft geïnitieerd, variërend van credential stuffing en accountmisbruik tot pogingen om de beveiligingsmaatregelen van een bedrijf te omzeilen.
Uit recent onderzoek van Plume blijkt dat deze proxynetwerken ook kunnen functioneren als platforms voor de verspreiding van malware. Met andere woorden, aanvallers kunnen een gecompromitteerde streamingbox niet alleen gebruiken als uitgangspunt. Ze kunnen de proxyverbinding ook gebruiken om de box zelf te bereiken en aanvullende schadelijke software te installeren.
De gerapporteerde SuperBox-configuratie is bijzonder zorgwekkend omdat deze meerdere functies uitschakelt of verzwakt. Android beschermingsmaatregelen. Onderzoekers ontdekten dat deze waren blootgesteld. Android Toegang tot Debug Bridge (ADB), root-rechten zonder authenticatie en het verwijderen van beveiligingen die normaal gesproken de installatie van onbetrouwbare apps zouden beperken of gebruikers zouden vragen risicovolle acties goed te keuren.
Veel mensen gaan ervan uit dat het plaatsen van een streamingapparaat achter een thuisrouter toegang van buitenaf voorkomt. Normaal gesproken maken netwerkadresvertaling (NAT) en een firewall ongevraagde inkomende verbindingen inderdaad moeilijker. Maar apparaten met een proxy kunnen een versleutelde uitgaande verbinding met een externe server onderhouden, waardoor een kanaal ontstaat dat de thuisrouter beschouwt als legitiem verkeer afkomstig van binnen het netwerk.
Hoe blijf ik veilig
De veiligste optie is om geen apparaten aan te sluiten of apps te installeren die ongeautoriseerde toegang tot gratis films en tv-programma's beloven. Je zou daarmee een spreekwoordelijk Trojaans paard je huis binnen kunnen halen.
Als u een SuperBox-apparaat bezit of CyberFlix TV hebt geïnstalleerd, koppelt u het apparaat los van uw netwerk. Een fabrieksreset is mogelijk niet voldoende om het apparaat weer veilig te kunnen gebruiken, dus u moet het vervangen.
Wanneer het bedrijfsmodel van een apparaat afhankelijk is van het genereren van inkomsten uit uw internetverbinding, kunnen de beveiligingskeuzes uw IP-adres, bandbreedte, privacy en lokale netwerk in gevaar brengen.
Netwerksegmentatie kan de kwetsbaarheid van gewone IoT-apparaten verminderen, maar biedt hier geen volledige oplossing. Een product dat opzettelijk een permanent proxykanaal opzet en zwakke bescherming op apparaatniveau biedt, is niet te vertrouwen op een thuisnetwerk, zelfs niet op een apart gastnetwerk.
Van het melden van bedreigingen tot het verwijderen ervan.
Cyberbeveiligingsrisico's mogen zich nooit verder verspreiden dan een krantenkop. Houd bedreigingen van uw apparaten door Malwarebytes vandaag nog te downloaden.




