Darmowe urządzenia do strumieniowania mogą kierować do Twojego domu ruch przestępczy

| 4 września 2026 r
Darmowe urządzenia do strumieniowania mogą kierować do Twojego domu ruch przestępczy

„Darmowe” filmy i telewizja mogą Cię kosztować utratę prywatności, przepustowości i kontroli nad siecią domową.

Ostrzegaliśmy przed nielegalnym przesyłaniem strumieniowym i modyfikacjami Amazon Fire TV Sticks w przeszłości. Teraz badacze odkryli , że niektóre urządzenia i aplikacje SuperBox mogły dyskretnie rejestrować połączenie domowe w sieci proxy, umożliwiając stronom trzecim kierowanie ruchu przez nią.

Wcześniejszy raport wskazał, że aplikacja CyberFlix TV, dostępna za pośrednictwem sklepu z aplikacjami SuperBox, zawiera funkcjonalność proxy Popanet, która rejestruje urządzenie na serwerze kontrolowanym przez operatora proxy.

Organy ścigania ostrzegają, że „podmioty zagraniczne” korzystają z serwerów proxy, aby ukryć swoją tożsamość i sprawić, by ich aktywność sprawiała wrażenie, że pochodzi z sieci domowej innej osoby.

FBI definiuje pełnomocnika rezydencyjnego następująco:

„Proxy domowe to serwer pośredniczący między użytkownikami a odwiedzanymi przez nich stronami internetowymi, który sprawia, że połączenia wydają się pochodzić z innego miejsca. Do kierowania ruchem wykorzystywane są legalne adresy IP przypisane przez dostawcę usług internetowych (ISP) do urządzeń konsumentów należących do Internetu rzeczy (IoT), takich jak urządzenia do strumieniowego przesyłania treści telewizyjnych, cyfrowe ramki do zdjęć, smartfony, tablety i routery. Gdy urządzenie podłączone do Internetu zostanie przejęte, adres IP tego urządzenia może zostać wykorzystany przez cyberprzestępców do ukrycia ich nielegalnej działalności w sieci, sprawiając, że to konsument wydaje się być za nią odpowiedzialny.”

Sieci proxy dla użytkowników indywidualnych wynajmują klientom zwykłe domowe adresy IP. Dzięki temu ich ruch wygląda tak, jakby pochodził z legalnego połączenia konsumenckiego, a nie z centrum danych, co pomaga cyberprzestępcom omijać mechanizmy kontroli oszustw i systemy reputacji oparte na adresach IP.

Oprócz wpływu na łączność może to oznaczać, że publiczny adres IP gospodarstwa domowego zostanie powiązany z działaniami, których ono nie zainicjowało, począwszy od gromadzenia danych uwierzytelniających i nadużywania konta, aż po próby ominięcia zabezpieczeń przedsiębiorstwa.

Najnowsze badania Plume ostrzegają, że te sieci proxy mogą również pełnić funkcję platform do dystrybucji złośliwego oprogramowania. Innymi słowy, atakujący mogą nie tylko wykorzystać zainfekowane urządzenie strumieniowe jako węzeł wyjściowy. Mogą również wykorzystać połączenie proxy, aby dotrzeć do samego urządzenia i zainstalować dodatkowe złośliwe oprogramowanie.

Zgłoszona konfiguracja SuperBox jest szczególnie niepokojąca, ponieważ wyłącza lub osłabia wiele Android zabezpieczenia. Naukowcy odkryli, że Android Dostęp do Debug Bridge (ADB), uprawnienia roota bez uwierzytelniania i usunięcie zabezpieczeń, które normalnie ograniczałyby instalację niezaufanych aplikacji lub kazałyby użytkownikom zatwierdzać ryzykowne działania.

Wiele osób zakłada, że ​​umieszczenie urządzenia streamingowego za domowym routerem uniemożliwia dostęp z zewnątrz. Zazwyczaj translacja adresów sieciowych i zapora sieciowa utrudniają niechciane połączenia przychodzące. Jednak urządzenia z włączonym proxy mogą utrzymywać szyfrowane połączenie wychodzące ze zdalnym serwerem, tworząc kanał, który domowy router traktuje jako legalny ruch inicjowany z sieci.

Jak zachować bezpieczeństwo

Najbezpieczniej jest nie podłączać urządzeń ani nie instalować aplikacji obiecujących nieautoryzowany dostęp do darmowych filmów i programów telewizyjnych. Możesz przecież wprowadzić do domu przysłowiowego konia trojańskiego.

Jeśli posiadasz urządzenie SuperBox lub masz zainstalowany telewizor CyberFlix TV, odłącz urządzenie od sieci. Przywrócenie ustawień fabrycznych może nie wystarczyć, aby urządzenie było ponownie bezpieczne, dlatego warto je wymienić.

Jeśli model biznesowy urządzenia opiera się na monetyzacji połączenia, wybrane przez nie opcje zabezpieczeń mogą narazić na ryzyko adres IP, przepustowość, prywatność i sieć lokalną.

Segmentacja sieci może zmniejszyć narażenie zwykłych urządzeń Internetu Rzeczy (IoT), ale nie jest to pełna odpowiedź. Produkt, który celowo ustanawia stały kanał proxy i oferuje słabą ochronę na poziomie urządzenia, nie powinien być zaufany w sieci domowej, nawet w oddzielnej sieci dla gości.


Od zgłaszania zagrożeń po ich usuwanie.

Zagrożenia cyberbezpieczeństwa nigdy nie powinny wykraczać poza nagłówek. Chroń swoje urządzenia przed zagrożeniami, pobierając Malwarebytes już dziś.

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.