Cajas de TV Android baratas se hacen pasar por teléfonos y convierten el acceso a Internet de sus propietarios en proxies
Análisis CyberFlows
Esta noticia importa porque muestra cómo los dispositivos de consumo pueden ser utilizados para fines maliciosos sin el conocimiento de los propietarios. La técnica de reescribir la identidad de hardware para imitar teléfonos de marcas conocidas es particularmente preocupante, ya que puede ser utilizada para evadir sistemas de seguridad y realizar actividades fraudulentas. Los profesionales de seguridad deben estar al tanto de esta amenaza y tomar medidas para proteger a sus organizaciones y clientes de este tipo de ataques.
Acciones recomendadas: Revisar los dispositivos de red y TV para detectar aplicaciones sospechosas | Implementar medidas de seguridad para prevenir el acceso no autorizado a la red | Educación a los usuarios sobre los riesgos de utilizar dispositivos de consumo baratos y desconocidos
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
Investigadores descubrieron que algunas cajas de TV Android baratas vienen con aplicaciones que cambian la identidad de hardware para imitar teléfonos de marcas como Samsung, Huawei, Xiaomi o Vivo, y luego hacen clic en anuncios en sitios web operados por los mismos operadores. Esta operación, llamada Fuyao, se atribuye a una empresa china. Las aplicaciones también tienen una segunda función: convierten el acceso a Internet de los propietarios en proxies.
Bitsight says some cheap Android TV boxes have shipped with apps that rewrite their hardware identity to mimic Samsung, Huawei, Xiaomi, or Vivo phones, then click ads on websites run by the same operators. Researchers named the operation Fuyao and attributed it to Zhejiang Fengwo IoT Technology Co., Ltd., a mainland China company founded in 2019. The same apps have a second job. When a box