source avatarFelipe Demartini

Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy

Una empresa israelí convirtió cientos de millones de televisores inteligentes en infraestructura de recolección de datos para IA. Incluso el tuyo. La empresa se llama Bright Data. Opera la red residencial de proxies más grande del mundo. El esquema: un SDK integrado en aplicaciones de TV inteligente convierte el aparato en nodo de salida. El tráfico de scraping de los clientes de Bright Data pasa por tu conexión doméstica. Los sitios objetivo ven la IP de tu casa, no la de un centro de datos. Quien gana dinero es el desarrollador de la aplicación. Quien paga la cuenta eres tú: ancho de banda y reputación de la IP. El SDK funciona en aplicaciones para Tizen y webOS, los sistemas de Samsung y LG. El diálogo de consentimiento dice que Bright Data utilizará "ocasionalmente" los recursos de tu dispositivo. "Ocasionalmente." Investigadores de seguridad descargaron la configuración real del SDK desde un servidor público, sin autenticación. El límite real: 200 GB de tráfico mensual por WiFi. Por dispositivo. Y hay un detalle que lo empeora aún más: El SDK considera tu TV "disponible" para enrutar tráfico de terceros incluso con la pantalla encendida. Incluso durante una llamada. Los parámetros ignore_screen_on e ignore_on_call están activados. Esto no significa que hayas dejado de usarla. Significa que la CPU y la memoria están dentro de los límites definidos por Bright Data. Quien decide si el aparato está disponible no eres tú. Es el SDK. Include Security realizó ingeniería inversa del protocolo del SDK. El canal que enruta tráfico a través de tu red no tiene firma de mensajes. No tiene autenticación. No tiene verificación de dispositivo. En palabras de los investigadores: menos seguro que un servidor de comando y control típico de malware. En iOS, el SDK se conecta directamente a la interfaz física de red. Ignora cualquier VPN configurada por el usuario. El tráfico pasa fuera del túnel. Red corporativa, control parental, gestión de dispositivos. Nada lo detecta. Entre los socios listados en la configuración del SDK están PlayWorks (400+ juegos de TV inteligente, alcance declarado de ~250 millones de TVs), CloudTV (125+ marcas de TV), Viber (hasta 820 millones de usuarios) y Hola Networks, la propia empresa matriz de Bright Data. El FBI emitió una alerta formal sobre redes residenciales de proxy este año. Investigaciones académicas desde 2019 documentan abuso masivo. Bright Data fue notificada por los investigadores el 11 de mayo. No respondió. Cómo bloquearlo: → Accede a nextdns.io (gratuito) → Añade estos dominios a la lista de bloqueo: proxyjs.brdtnet.com proxyjs.luminatinet.com proxyjs.bright-sdk.com clientsdk.bright-sdk.com clientsdk.brdtnet.com → Configura el DNS de tu enrutador para que apunte a NextDNS Instrucciones paso a paso en el propio NextDNS. Toma 5 minutos. Tu TV solo es tuya si supervisas lo que hace con tu internet.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.