Норвежская компания по кибербезопасности Mnemonic обнаружила приложения в смарт-телевизорах Samsung, которые устанавливали соединения с сетями резидентных прокси. Эта функция позволяет скрывать IP-адрес третьих лиц во время незаконной деятельности.
Норвежская компания по кибербезопасности Mnemonic обнаружила приложения в смарт-телевизорах Samsung, которые устанавливали соединения с сетями резидентных прокси. Эта функция позволяет скрывать IP-адрес третьих лиц во время незаконной деятельности.
Samsung объявила, что запретит обнаруженные приложения и выявит все те, которые включают компоненты резидентного прокси. Практика резидентного прокси заключается в маскировке IP-адреса третьих лиц с использованием общего соединения, что может служить сокрытием даже киберпреступлений.
Проблема была недавно выявлена Mnemonic и касалась простых игр, предназначенных для смарт-телевизоров этого бренда. В беседе с TechCrunch Samsung сообщила о существующих ограничениях для новой регистрации приложений и использования наборов для разработки, ориентированных на резидентный прокси.
В прошлом месяце аналогичная техника была найдена в приложениях для телевизоров LG, и эта компания также начала действия по решению проблемы. Кроме того, было отмечено, что нелегальные телевизионные боксы могут быть заражены вредоносным ПО такого типа.
По данным Mnemonic, в различных приложениях для смарт-телевизоров Samsung содержался код, который использовал интернет пользователя без его согласия или ведома. Примером стал Pac-Man, который отображался в редакционных рекомендациях магазина приложений производителя.
Компания по кибербезопасности пояснила, что в этой игре присутствовали коды Bright Data, компании, специализирующейся на создании и управлении прокси-сетями. Bright Data утверждает, что имеет доступ к миллионам домашних подключений по всему миру.
Это означает, что приложение с кодом резидентного прокси может позволить неизвестным людям получать доступ к домашнему интернету пользователя без его ведома. Таким образом, эти лица могут действовать в сети, имитируя обычный домашний IP-адрес.
Эта методология может использоваться для различных целей, таких как веб-скрейпинг и сбор информации, исследования, связанные с геолокацией, атаки для тестирования скомпрометированных паролей и даже для обеспечения анонимности в кибератаках.
Пользователь, пострадавший от вредоносного программного обеспечения, может столкнуться как с незначительными неудобствами, такими как увеличение использования интернета или более частые капчи, так и с более серьезными ситуациями, такими как привязка к противоправным действиям через его IP-адрес.
В ответ на TechCrunch Samsung заявила, что находится в процессе идентификации и удаления всех приложений из магазина, содержащих подобные компоненты. Кроме того, бренд упомянул, что уже внедрил определенные меры, такие как блокировка регистрации новых приложений, включающих функции прокси, и установление политик для разработчиков, запрещающих наборы для разработки резидентного прокси на всей платформе.
Риск резидентного прокси распространяется и на другие платформы. Анализ, проведенный в июле 2025 года, показал, что 42% приложений, доступных в магазине LG, имели возможность подключать смарт-телевизор к прокси-сети. Компания LG объявила о запрете всех приложений, которые вводят такую функцию.
Однако решение проблемы может быть сложным. Как объясняет Харрисон Сэнд, консультант Mnemonic, многие приложения имеют мало строк кода. Для работы они загружают свой контент с других сайтов. Отзывы в магазинах приложений обычно учитывают только код приложения, игнорируя дополнительные загрузки. Более того, загруженная часть может отличаться между оценкой безопасности и загрузкой, выполненной самим пользователем, и именно в этом месте может находиться этот трюк.
Обширная область, усеянная рыбьими гнездами, была обнаружена на дне Антарктического моря после разрушения огромного айсберга, обнажившего регион, который был покрыт льдом тысячи лет. Это открытие, которое исследователи считают беспрецедентным, может поддержать усилия по объявлению части моря Уэдделла морской охраняемой зоной. Результаты были подробно описаны в научном журнале Frontiers in Marine Science.
Возможность возникла в 2017 году, когда гигантский айсберг A-68 отделился от ледяной платформы Ларсен С. Удаление этой ледяной массы позволило ученым из учреждений Великобритании исследовать обширную область глубокого океана, которая ранее была недоступна. Используя дистанционно управляемый подводный аппарат, команда обнаружила более тысячи рыбьих гнезд, разбросанных по морскому дну. Эти гнезда определяются как тщательно очищенные пространства между донными отложениями, где рыбы откладывают икру.
Наиболее примечательным для исследователей было не только количество гнезд, но и то, как они были расположены. Команда выявила шесть различных геометрических конфигураций организации, причем группировка была самой частой, составляя примерно 42% наблюдаемых гнезд. При такой расстановке гнезда находятся очень близко друг к другу, в некоторых случаях соприкасаясь или даже перекрываясь.
По мнению исследователей, эта организация в первую очередь связана с защитой от хищников, а не с условиями окружающей среды. Авторы сообщили: «Наши результаты документируют большое и широко рассеянное скопление гнезд рыбы Lindbergichthys nudifrons в западной части моря Уэдделла, регионе, который стал доступен после отделения ледяной платформы Ларсен С».
Они утверждают, что идентификация этих геометрических узоров подтверждает теорию о том, что взаимодействие между самими животными, в частности давление, оказываемое хищниками, отвечает за структуру колонии.
Изучаемый вид, известный как желтоперый ноти (Lindbergichthys nudifrons), может достигать длины около 19,5 сантиметров. Каждое гнездо способно содержать тысячи икринок, которые патрулируются самцами в течение периода до четырех месяцев. Ученые утверждают, что эти скопления обеспечивают критически важные преимущества для выживания потомства. Помимо того, что несколько самцов одновременно защищают края колонии, высокая концентрация гнезд может затруднить хищникам обнаружение икры по запаху.
Исследователи заявили: «Это значительно снизит риск для гнезд, расположенных в центре скопления».
Это защитное поведение уже наблюдалось в колониях рыб в мелководных тропических рифах, но никогда не регистрировалось у этого антарктического вида.
Интересно, что первоначальная научная миссия не была сосредоточена в первую очередь на изучении рыб. Во время экспедиции в море Уэдделла в 2019 году, проведенной на борту судна SA Agulhas II, исследователи также искали останки «Эндьюранса», судна под командованием британского исследователя Эрнеста Шеклтона, которое затонуло в этом районе в 1915 году. Хотя корабль был найден только в 2022 году, ученые обнаружили рыбьи гнезда во всех местах, исследованных во время экспедиции.
Исследователи подчеркивают, что Lindbergichthys nudifrons играет жизненно важную роль в пищевой цепи Антарктиды, делая эти колонии важными для баланса местной экосистемы. Согласно исследованию, это открытие предоставляет новые доказательства для классификации данной области как уязвимой морской экосистемы и укрепляет предложение о создании морской охраняемой зоны в море Уэдделла.
Авторы заключили: «Эти открытия предоставляют критические доказательства существования уникальных и структурированных мест размножения, укрепляя аргументы в пользу создания предложения о морской охраняемой зоне в море Уэдделла».
Google объявил о новой функции, которая связывает помощника искусственного интеллекта Gemini Spark с браузером Chrome. Эта интеграция позволяет ИИ выполнять действия непосредственно в интернете, используя учетные записи, которые пользователь уже авторизовал в системе.
По данным компании, эта функция позволяет помощнику использовать активные учетные данные и сохраненные в браузере пароли для выполнения рутинных задач, таких как поиск вариантов авиабилетов и начало процесса бронирования.
Распространение этой новинки началось в Соединенных Штатах и планируется расширить на другие страны позднее.
Благодаря интеграции с Chrome, Gemini Spark начинает взаимодействовать напрямую с веб-сайтами, которые посещает пользователь. Google гарантирует, что ИИ сможет использовать учетные данные, уже хранящиеся в браузере, для выполнения определенных действий без принуждения пользователя к повторному входу во время процедуры.
Среди примеров, упомянутых компанией, — поиск авиабилетов, начало бронирования полетов и запись на просмотр недвижимости. Однако на данный момент Google не уточнил другие функции, которые помощник сможет выполнять.
Учитывая, что Gemini Spark будет иметь доступ к подключенным учетным записям и сохраненным в Chrome паролям, Google подчеркнул внедрение надежных механизмов безопасности для предотвращения любого неправомерного использования. Платформа разработана так, чтобы противостоять атакам, известным как инъекция промптов (prompt injection).
При таких атаках команды, замаскированные в контенте, сгенерированном пользователями или на вредоносных сайтах, пытаются манипулировать искусственным интеллектом, чтобы он выполнял нежелательные действия. Подобные вторжения могут, например, привести к тому, что ИИ начнет финансовые транзакции или раскроет конфиденциальные данные пользователя. Тем не менее, Google решил не раскрывать технические подробности об этих мерах защиты.
Компания сообщила, что применяет подход многоуровневой защиты, сочетая детерминированные и вероятностные методы для затруднения и удорожания осуществления такого типа атак. Даже имея доступ к браузеру, Gemini Spark не имеет полномочий для завершения платежей. Google разъяснил, что всякий раз, когда покупка требует завершения, задача возвращается пользователю для его анализа и одобрения до того, как транзакция будет завершена.
Новая функция была первоначально запущена в Соединенных Штатах. Кроме того, Google расширил доступность Gemini Spark для подписчиков плана Google AI Pro в более чем 160 странах. Помощник также предлагает интеграцию с приложениями Google Workspace.