Samsung limite les applications de Smart TV qui transforment les appareils en proxys résidentiels
Samsung a limité les nouvelles inscriptions d’applications après que des chercheurs ont découvert des logiciels proxy dans 26,9 % des applications de Smart TV Samsung qu’ils ont examinées. L’article techmeme samsung ne porte pas seulement sur quelques applications douteuses. Il révèle un conflit entre les contrôles de la boutique d’applications de Samsung et des logiciels capables de continuer à évoluer après leur approbation.
Le code intégré peut transformer un téléviseur en nœud de sortie de proxy résidentiel. Cela signifie que les requêtes web d’un inconnu payant peuvent sortir par l’adresse internet domestique du propriétaire du téléviseur. Dans certains cas, la connexion peut rester active après la fermeture de l’application visible.
Samsung affirme également identifier et supprimer les applications existantes contenant ces composants. LG a annoncé une réponse similaire en juillet après que des chercheurs ont signalé une prévalence encore plus élevée dans sa boutique webOS. Ensemble, ces mesures soumettent les plateformes de Smart TV, les développeurs d’applications et les fournisseurs de proxy à un examen plus attentif.
L’interdiction immédiate compte, mais son application compte davantage. Des chercheurs en sécurité avertissent qu’une simple application de télévision peut charger des instructions ou du contenu depuis des serveurs distants. Les contrôleurs de la boutique peuvent approuver une version tandis que les utilisateurs finissent par exécuter autre chose.
Ce qui a changé après le rapport Techmeme sur Samsung
Samsung a fait passer la fonctionnalité de proxy résidentiel d’une méthode de monétisation négligée à un comportement d’application explicitement interdit.
Samsung a déclaré à TechCrunch avoir limité les nouvelles inscriptions d’applications de Smart TV intégrant des fonctions proxy. L’entreprise a indiqué mettre en œuvre des politiques à l’échelle de la plateforme qui interdisent explicitement les kits de développement logiciel, ou SDK, de proxy résidentiel.
Un SDK est du code réutilisable que les développeurs ajoutent à une application. Dans ce cas, le code permet à un service externe d’acheminer du trafic internet via l’appareil qui exécute l’application.
Samsung a également affirmé travailler à l’identification et à la suppression des applications concernées déjà disponibles dans sa boutique. Ses actuelles règles relatives aux applications précisent que la fonctionnalité de proxy résidentiel, y compris le SDK Bright Data, n’est pas autorisée.
Cette formulation donne aux développeurs une règle directe au lieu de laisser la question à une vérification générale de sécurité. Le pré-test de packages de Samsung contrôle déjà les fichiers d’application afin de détecter des défauts courants et des problèmes de sécurité. La fonctionnalité de proxy figure désormais parmi les conditions pouvant empêcher l’enregistrement d’un package.
Cette mesure a suivi des examens indépendants d’applications distribuées via la plateforme Tizen de Samsung. Tizen est le système d’exploitation de Samsung pour les téléviseurs connectés et d’autres appareils.
Spur Intelligence a analysé 6 038 applications sur Samsung Tizen et LG webOS. Ses chercheurs ont trouvé des signatures confirmées de SDK de proxy résidentiel dans 2 058 applications, soit 34,1 % de l’échantillon combiné.
Les résultats au niveau des plateformes différaient fortement. Les chercheurs ont trouvé ce code dans 26,9 % des applications Tizen échantillonnées et dans 42,5 % des applications webOS échantillonnées.
Ces pourcentages décrivent les applications du jeu de données analysé, et non la part des téléviseurs fonctionnant activement comme proxys. Une application peut contenir un SDK sans l’activer sur chaque installation. Le consentement, la configuration, le nombre d’installations et le fait que l’application soit en cours d’exécution influencent tous la participation réelle.
L’ampleur du phénomène en fait néanmoins davantage qu’une violation isolée par un développeur. Selon l’analyse des Smart TV de Spur, les chercheurs ont examiné les packages d’applications téléchargés et recherché des artefacts SDK connus. Ils ne se sont pas appuyés uniquement sur les descriptions des boutiques ou les écrans de consentement.
Le catalogue concerné comprenait des jeux, des économiseurs d’écran, des horloges, des utilitaires de fichiers et d’autres applications simples. Ces logiciels peuvent offrir peu de fonctionnalités visibles tout en donnant à un SDK une place persistante sur un appareil connecté.
Un exemple concernait un jeu Pac-Man proposé sur des téléviseurs Samsung. Le flux de consentement présentait apparemment aux utilisateurs le choix entre la publicité et l’autorisation donnée à Bright Data d’utiliser l’adresse IP de l’appareil pour l’indexation web.
Il s’agit d’une divulgation importante, mais elle soulève tout de même une question difficile. Une brève invite sur un téléviseur donne-t-elle à un utilisateur ordinaire suffisamment d’informations pour comprendre les conséquences durables sur le réseau ?
La nouvelle position de Samsung répond à une question plus restreinte. Même lorsqu’une application propose une invite de consentement, l’entreprise ne considère plus la fonctionnalité de proxy résidentiel comme acceptable sur sa plateforme de Smart TV.
La couverture techmeme samsung marque donc un changement de politique comportant deux volets distincts. Les nouveaux packages font face à une restriction déclarée, tandis que les applications précédemment approuvées font l’objet d’une identification et d’un retrait.
Le deuxième volet déterminera l’impact immédiat. Une règle appliquée uniquement lors des futurs enregistrements ne peut pas neutraliser automatiquement le code déjà installé sur les téléviseurs.
Pourquoi un nœud de sortie de proxy résidentiel modifie le risque
Un téléviseur équipé d’un proxy ne se contente pas de collecter des données ; il prête l’identité internet du foyer à du trafic externe.
Les services de proxy résidentiel vendent l’accès à des adresses internet attribuées à des domiciles et à des bureaux. Leurs clients peuvent envoyer des requêtes qui semblent provenir de ces connexions ordinaires plutôt que d’un centre de données.
Les sites web traitent souvent le trafic résidentiel différemment, car il ressemble à l’activité d’un visiteur normal. Cela rend les adresses résidentielles utiles pour les études de marché, la vérification publicitaire, la navigation localisée et la collecte web à grande échelle.
Cette même qualité crée également un potentiel d’abus. Le trafic résidentiel peut rendre l’activité automatisée plus difficile à distinguer d’une utilisation humaine légitime. Le propriétaire du téléviseur ne peut généralement pas voir qui a loué la connexion ni quelles destinations le client a consultées.
Lorsqu’une application de Smart TV contient un SDK de proxy, l’appareil peut recevoir du trafic externe et le transmettre à internet. La destination voit l’adresse IP publique du foyer comme source apparente.
Le domicile devient donc le point de sortie. Cela ne signifie pas automatiquement que le client du proxy peut lire des fichiers privés ou contrôler d’autres appareils. Cela signifie néanmoins que des requêtes externes peuvent être associées à la connexion de l’abonné.
Cette distinction est importante. Une adresse IP ne constitue pas la preuve qu’une personne précise a effectué une action. Toutefois, les fournisseurs de services, les sites web, les systèmes de détection de fraude et les enquêteurs peuvent initialement associer un trafic suspect à cette adresse.
Un proxy mal contrôlé peut introduire un danger supplémentaire. Si son filtrage autorise l’accès à des adresses locales, le trafic pourrait atteindre les interfaces de routeurs, le stockage réseau, les caméras, les imprimantes ou les ordinateurs présents sur le même réseau.
Spur a constaté des protections différentes entre les échantillons de SDK étudiés. L’échantillon Bright Data incluait une liste de blocage couvrant les plages d’adresses privées et locales. Les échantillons associés à Massive et Honeygain ou Oxylabs ne disposaient pas d’une liste comparable côté client, selon les chercheurs.
Les fournisseurs de proxy affirment également appliquer des contrôles côté serveur, des vérifications des clients, une inspection du trafic et des restrictions sur les destinations. Ces garanties peuvent réduire les risques, mais les propriétaires de téléviseurs ne peuvent pas inspecter indépendamment la plupart d’entre elles.
L’utilisateur doit faire confiance à plusieurs parties à la fois. Ces parties comprennent l’éditeur de l’application, le fournisseur du SDK, le client du proxy, la plateforme de télévision et tout service distant fournissant une configuration à l’application.
Le modèle de consentement ajoute une autre couche. Spur a indiqué que les trois invites de son jeu de données précisaient que l’activité de proxy pouvait se poursuivre après la fermeture de l’application visible.
Une personne peut accepter cet échange en choisissant un mode sans publicité. Pourtant, une invite sur un téléviseur naviguée à l’aide d’une télécommande offre peu d’espace pour expliquer ce que le partage de trafic résidentiel implique réellement.
L’autorisation peut aussi survivre au souvenir qu’a l’utilisateur de l’avoir accordée. Les Smart TV restent connectées pendant des années, tandis que des applications rarement utilisées peuvent demeurer installées longtemps après la disparition de leur objectif initial.
Cette persistance rend les téléviseurs attrayants comme hôtes de proxy. Les téléphones rendent plus visibles la consommation de batterie, l’utilisation des données cellulaires et les applications actives. Un téléviseur reste connecté à l’alimentation électrique et au réseau domestique sans faire l’objet de la même attention.
Les chercheurs ont décrit des applications qui fonctionnaient comme de minces enveloppes pour des logiciels proxy. Dans ce modèle, le jeu ou l’utilitaire visible aide à assurer la distribution, mais la connexion résidentielle génère la valeur sous-jacente.
Spur a attribué 367 applications signalées pour proxy à des éditeurs nommés Bright Data, Bright Data Ltd ou Bright SDK. Honeygain UAB, que Spur a identifié comme une filiale d’Oxylabs, apparaissait comme éditeur de 16 autres applications.
Ces chiffres indiquent que le problème ne se limitait pas à des développeurs sans lien entre eux ajoutant une bibliothèque de monétisation. Dans certains cas, des entités associées à des services de proxy semblaient publier les applications elles-mêmes.
Pour les utilisateurs, il est difficile de mesurer le risque concret depuis l’écran. Un jeu simple peut paraître moins sensible qu’une application bancaire ou de messagerie. Son rôle sur le réseau peut être bien plus important que ne le suggère son interface.
Cet écart entre apparence et comportement est l’enjeu central de l’interdiction des proxys sur les Smart TV Samsung. Le problème n’est pas que chaque requête proxy soit malveillante. C’est que le propriétaire ne dispose pas d’une visibilité significative sur un service réseau fonctionnant depuis son domicile.
Samsung et LG comblent la même lacune de plateforme
Les mesures de Samsung et LG montrent que les écrans de consentement ne suffisent plus, à eux seuls, aux deux plus grandes plateformes examinées par les chercheurs.
LG a agi en premier après que la même recherche a découvert des SDK de proxy dans 42,5 % des applications webOS étudiées. En juillet, LG Electronics USA a déclaré travailler avec les développeurs pour supprimer les options de proxy résidentiel.
John Taylor, vice-président senior de LG, a affirmé que les réseaux de proxy résidentiel n’étaient pas un usage prévu des Smart TV LG. Il a déclaré à KrebsOnSecurity que les applications seraient suspendues si les développeurs ne supprimaient pas cette option.
L’entreprise a également indiqué que son examen était en cours et qu’elle prévoyait de renforcer les évaluations des applications soumises. La déclaration d’application de LG a créé un précédent direct pour Samsung.
Les entreprises ne sont pas ici en concurrence pour déterminer quelle plateforme propose une fonctionnalité de proxy. Elles font face au même conflit entre la monétisation des applications tierces et le contrôle des appareils connectés vendus sous leurs marques.
Amazon avait déjà adopté une position plus claire. Ses règles contre l’abus des appareils interdisent les applications qui facilitent les services de proxy pour des tiers. Spur a également indiqué que Roku avait interdit aux développeurs d’utiliser Bright SDK et des services similaires, les applications concernées disparaissant après la prise de contact.
Samsung et LG comblaient donc une lacune identifiable de leurs plateformes. Leurs boutiques d’applications avaient autorisé une catégorie que d’autres écosystèmes de téléviseurs avaient, selon les informations disponibles, traitée plus explicitement.
La comparaison est importante, car les règles des boutiques façonnent les incitations des développeurs. Lorsqu’une plateforme autorise la monétisation de la bande passante résidentielle, les développeurs peuvent gagner de l’argent sans facturer les utilisateurs ni afficher davantage de publicités.
Cette option est particulièrement attrayante pour les horloges, les économiseurs d’écran, les affichages ambiants et les jeux basiques. Ces applications peuvent avoir du mal à financer des abonnements, des achats ou des publicités fréquentes.
Supprimer les SDK de proxy n’élimine pas cette pression économique. Cela oblige les éditeurs à adopter d’autres modèles économiques ou à quitter la boutique.
Les fournisseurs de proxy défendent une distinction entre les réseaux commerciaux consentis et les botnets. Bright Data a déclaré que le consentement, les audits indépendants, l’approbation des clients et les usages restreints distinguent son réseau d’une infrastructure malveillante.
Massive a indiqué aux chercheurs que les clients de son réseau sont soumis à des vérifications d’identité et que des contrôles techniques sont appliqués sur ses serveurs. Oxylabs a déclaré que ses systèmes bloquent les plages privées et inspectent le trafic, tandis que seules les applications de partenaires approuvés accèdent à son réseau Honeygain.
Ces positions méritent d’être examinées équitablement. Un dispositif de proxy contrôlé et divulgué n’est pas identique à un logiciel malveillant qui compromet un appareil sans autorisation.
Toutefois, la politique de Samsung ne repose plus sur cette distinction. La documentation destinée aux développeurs de l’entreprise interdit les fonctionnalités de proxy résidentiel en tant que catégorie, Bright Data étant cité à titre d’exemple.
Cette approche réduit l’ambiguïté pour les équipes chargées des examens. Elle évite également à Samsung d’avoir à évaluer le langage de consentement, le processus de vérification des clients, les règles de filtrage et l’historique opérationnel de chaque fournisseur.
Elle a pour contrepartie que les usages légitimes et abusifs reçoivent le même traitement sur la plateforme. Un développeur ne peut pas conserver cette fonctionnalité simplement en rendant sa demande de consentement plus claire ou en choisissant un fournisseur doté de contrôles plus rigoureux.
Pour Samsung, cette règle large protège la confiance dans la plateforme. Les consommateurs ont acheté un téléviseur, et non un appareil polyvalent de partage de connexion. Une catégorie d’applications autorisée qui modifie cette attente crée un risque de réputation pour le fabricant.
L’affaire techmeme samsung déplace également la responsabilité vers les échelons supérieurs. Les développeurs ont choisi les SDK, mais Samsung contrôlait la boutique qui distribuait les applications.
La certification des boutiques d’applications peut inciter les utilisateurs à supposer que les logiciels répertoriés ont fait l’objet d’un examen sérieux. Samsung affirme que les applications soumises sont certifiées et vérifiées avant leur publication.
Les chercheurs ont néanmoins trouvé des composants de proxy dans plus d’un quart des applications Tizen qu’ils ont examinées. Ce résultat montre que le système de contrôle n’était pas conçu, à l’époque, pour considérer cette fonctionnalité comme disqualifiante.
La réponse de Samsung actualise la règle. La tâche la plus difficile consiste à démontrer que son application peut suivre le comportement des applications télévisées basées sur le web.
Une interdiction en boutique ne peut pas détecter chaque future modification du code
Samsung peut rejeter un SDK connu dans un paquet soumis, mais du code distant peut fragiliser tout examen reposant sur un instantané figé.
Harrison Sand, consultant en sécurité au sein de l’entreprise norvégienne de cybersécurité Mnemonic, a examiné des applications Samsung compatibles avec les proxys et leur comportement réseau. Il aurait rooté un téléviseur afin d’obtenir un accès plus approfondi à l’environnement d’exploitation.
Le root donne à un chercheur un contrôle élevé sur un appareil, lui permettant d’effectuer des inspections impossibles pour un utilisateur ordinaire. Sand a utilisé cet accès pour étudier le comportement d’une application Pac-Man compatible avec les proxys.
Son enquête a révélé que le code proxy de l’application restait inactif jusqu’à ce que l’utilisateur accepte l’écran de consentement. Une fois activé, il pouvait fonctionner en arrière-plan jusqu’à la suppression de l’application.
Ce comportement est préoccupant, mais la conclusion la plus importante concernait les mises à jour distantes. Les applications web peuvent récupérer du code, du contenu ou de la configuration après la fin de l’examen en boutique.
« Ce qui a été examiné n’est pas nécessairement ce qui s’exécute », a déclaré Sand à TechCrunch. Cette affirmation résume plus clairement le problème d’application que les simples chiffres sur les applications.
Un développeur peut soumettre un paquet contenant des fichiers SDK reconnaissables, et Samsung peut rechercher ces fichiers. La nouvelle restriction sur les paquets devrait faciliter le rejet des cas les plus directs.
Une application peut aussi servir de coque qui charge des fonctionnalités depuis un serveur distant. Si ce comportement distant évolue après l’approbation, l’analyse du paquet seule risque de ne pas détecter le changement.
C’est l’angle sceptique le plus solide de l’affaire techmeme samsung. L’annonce de Samsung établit son intention, mais ne précise pas comment l’entreprise détectera les fonctions proxy chargées dynamiquement.
L’entreprise n’a pas détaillé publiquement les signatures qu’elle utilisera, la fréquence des nouvelles analyses, ni si elle surveillera le comportement réseau des applications installées. Elle n’a pas non plus publié de liste complète des applications concernées.
Sans ces informations, les utilisateurs ne peuvent pas déterminer quelles applications ont été supprimées ni si les copies déjà installées ont cessé de fonctionner. Le retrait d’une boutique et la désactivation au niveau de l’appareil sont deux actions distinctes.
Retirer une application de la boutique empêche les nouveaux téléchargements. Cela ne désinstalle pas nécessairement le logiciel des téléviseurs existants.
Samsung pourrait exiger des développeurs qu’ils soumettent des mises à jour nettoyées, révoquer des applications ou bloquer les services associés. Chaque option dépend des capacités de la plateforme, de l’autorité contractuelle et de la conception technique de l’application.
Un serveur distant peut aussi renommer des fichiers, changer de domaine ou modifier les chemins de distribution. Les signatures statiques restent utiles, mais des développeurs déterminés peuvent s’adapter une fois que les règles de détection deviennent apparentes.
La surveillance comportementale offre une autre approche. Une plateforme peut rechercher des applications qui reçoivent et relaient du trafic sans rapport, maintiennent des services en arrière-plan ou établissent des connexions sortantes inhabituelles.
Une telle surveillance soulève ses propres questions de confidentialité et d’ingénierie. Samsung aurait besoin de suffisamment de télémétrie pour distinguer les comportements proxy interdits des services légitimes de streaming, de jeux, de publicité et de cloud.
Les faux positifs pourraient suspendre des logiciels inoffensifs. Les faux négatifs pourraient permettre à du code proxy obfusqué de subsister.
Les statistiques de recherche exigent une prudence similaire. Spur a trouvé des artefacts SDK confirmés, et non une activité malveillante confirmée pour chaque application. La présence d’un composant proxy ne prouve pas que chaque installation l’a activé.
L’étude ne révèle pas non plus combien de téléviseurs Samsung servaient de nœuds de sortie à un moment donné. Les affirmations publiques des éditeurs d’applications concernant les installations ne sont pas équivalentes à des mesures indépendantes des appareils actifs.
Les affirmations portant sur des centaines de millions d’installations potentielles doivent donc être considérées comme des estimations de portée, et non comme une participation vérifiée à un réseau proxy. Les chiffres les plus défendables restent les nombres et pourcentages de paquets d’applications dans le jeu de données de Spur.
Le risque technique reste néanmoins concret. Dès lors qu’un téléviseur relaie du trafic externe, son propriétaire perd le contrôle de la manière dont son adresse domestique apparaît auprès des services internet.
Sand aurait observé du trafic compatible avec une collecte à grande échelle d’informations de profils LinkedIn. Cette observation ne couvrait qu’une partie du trafic réseau et ne permet pas d’établir tous les usages du service proxy plus large.
Le web scraping peut soutenir la recherche légitime, l’analyse concurrentielle et l’indexation des moteurs de recherche. Il peut aussi enfreindre les règles des services, surcharger les cibles ou contribuer à une collecte de données non souhaitée.
Un proxy résidentiel place le propriétaire du téléviseur entre le client et la destination. Même lorsque le fournisseur filtre le trafic, le propriétaire ne peut pas facilement vérifier ce qui a transité par sa connexion.
L’interdiction de Samsung retire ce modèle économique de son catalogue d’applications approuvées. Elle ne résout pas le problème de l’examen dynamique des applications.
Cette limite ne doit pas être interprétée comme la preuve que l’interdiction échouera. Les éléments publics ne montrent pas encore comment l’application de Samsung fonctionne après sa mise en œuvre.
Le bon test est opérationnel. Les chercheurs devraient analyser à nouveau la boutique, revisiter les applications connues et vérifier les versions installées au fil du temps.
Ce que les propriétaires et développeurs de Samsung TV doivent faire maintenant
Les propriétaires doivent examiner les applications peu familières, tandis que les développeurs doivent considérer la monétisation fondée sur les proxys comme incompatible avec les règles de distribution de Samsung.
Samsung n’a pas publié d’inventaire public de toutes les applications contenant un SDK de proxy résidentiel. Les utilisateurs ne peuvent donc pas s’appuyer sur une seule liste officielle de suppressions.
Une première étape pratique consiste à examiner les jeux, économiseurs d’écran, affichages d’ambiance, horloges et utilitaires installés. Les propriétaires devraient supprimer les logiciels qu’ils n’utilisent plus ou qu’ils ne reconnaissent pas.
Les utilisateurs devraient prêter une attention particulière aux applications qui proposaient un accès sans publicité en échange du partage d’une adresse IP ou d’une connexion internet. Le langage de consentement peut faire référence à l’indexation web, au partage de bande passante, aux services en arrière-plan ou à la participation à un proxy.
Supprimer l’application est plus fiable que de simplement la fermer. Spur a constaté que les invites qu’il a examinées indiquaient une activité continue en arrière-plan après la fermeture.
Les propriétaires peuvent également consulter les tableaux de bord de leur routeur pour repérer des appareils inconnus ou inhabituellement actifs. Les routeurs grand public varient considérablement, et les totaux réseau seuls ne peuvent pas identifier le trafic proxy avec certitude.
Modifier les paramètres de confidentialité d’un téléviseur ne révoque pas nécessairement une autorisation accordée au sein d’une application tierce. Les contrôles pertinents peuvent se trouver dans l’application, ou la suppression peut être la seule option claire.
Déconnecter un téléviseur d’internet est la réponse la plus forte au niveau du réseau, mais cela désactive les applications de streaming et les mises à jour logicielles. Certains utilisateurs pourraient préférer un appareil de streaming distinct doté d’un écosystème d’applications plus restrictif.
Un réseau domestique segmenté peut limiter l’accès entre un téléviseur et des appareils sensibles. Un Wi-Fi invité ou un réseau isolé pour l’Internet des objets peut réduire l’exposition locale si le routeur le permet.
La segmentation n’empêche pas le téléviseur de servir de nœud de sortie internet. Elle limite principalement ce que l’appareil peut atteindre à l’intérieur du domicile.
Les propriétaires devraient également installer les mises à jour logicielles de Samsung. Elles peuvent fournir des correctifs de sécurité et des changements dans l’application des règles de la plateforme, bien que Samsung n’ait pas indiqué qu’une mise à jour spécifique supprime toutes les applications compatibles avec les proxys.
Les développeurs font face à une exigence plus directe. La documentation d’enregistrement de Samsung indique que les fonctionnalités de proxy résidentiel ne sont pas autorisées.
Supprimer un écran de consentement visible tout en laissant du code SDK inactif a peu de chances de satisfaire cette règle. La politique vise les fonctionnalités et les composants, et non seulement leur activation par un utilisateur.
Les développeurs devraient auditer les bibliothèques intégrées, les services en arrière-plan, les scripts distants et les dépendances fournis par les prestataires de monétisation. Ils devraient également vérifier que les mises à jour suppriment les chemins proxy contrôlés par serveur.
Un paquet propre est important, mais le comportement distant l’est aussi. Les développeurs qui utilisent du code distribué via le web doivent s’attendre à des questions plus approfondies sur ce qui peut changer après la certification.
Les éditeurs doivent remplacer cette source de revenus perdue par la publicité, les achats, les abonnements, les parrainages ou un modèle gratuit plus simple. Chaque option affecte différemment l’expérience utilisateur.
Ce changement pourrait réduire le nombre d’applications à faible valeur disponibles dans le catalogue de Samsung. Ce serait un résultat raisonnable si certaines applications existaient principalement pour distribuer de la capacité proxy.
Les fournisseurs de proxy doivent décider s’ils contestent les interdictions générales des plateformes ou s’ils déplacent leur distribution ailleurs. Des affirmations plus solides sur le consentement et le filtrage ne modifieront peut-être pas la politique catégorique de Samsung.
Les chercheurs disposent désormais d’une référence mesurable. Le résultat de 26,9 % de Spur pour Tizen et de 42,5 % pour webOS peut être comparé à des analyses ultérieures.
Ce suivi révélera si les actions de Samsung et LG retirent les artefacts SDK des paquets présents en boutique. Il devrait également distinguer les applications déréférencées des applications mises à jour et des copies installées restées inchangées.
Le premier signal à surveiller est le bilan des suppressions de Samsung. Une liste de paquets suspendus, des avis aux développeurs ou des changements dans la boutique montreraient que la politique est passée au-delà du simple langage d’enregistrement.
Le deuxième signal est une nouvelle analyse indépendante. Une baisse substantielle par rapport au pourcentage Tizen initial renforcerait l’affirmation de Samsung selon laquelle elle traite le stock existant.
Le troisième signal concerne l’application des règles face au comportement dynamique. Les chercheurs devraient vérifier si les applications auparavant concernées, y compris les copies installées, peuvent toujours récupérer ou activer à distance des fonctions proxy.
Ces signaux comptent davantage qu’une nouvelle déclaration de politique. Samsung a déjà tracé la ligne. La question est de savoir si elle peut empêcher le retour du code interdit sous une autre forme.
La leçon plus large dépasse les téléviseurs. Les appareils connectés exécutent de plus en plus de logiciels tiers tout en faisant l’objet de moins de contrôles que les téléphones et les ordinateurs.
Les utilisateurs ne peuvent raisonnablement pas rétroconcevoir chaque application sur chaque appareil. Les opérateurs de plateformes doivent décider quels systèmes de monétisation sont compatibles avec le produit qu’ils ont vendu, puis faire respecter ces décisions en continu.
Pour l’article techmeme samsung, la prochaine mise à jour utile ne sera pas une nouvelle promesse. Ce seront des preuves que des applications identifiées ont disparu, que les copies installées ont cessé de relayer le trafic et que les soumissions ultérieures n’ont pas pu rétablir le même comportement.
Examinez les applications de votre téléviseur et supprimez celles dont vous n’avez plus besoin. Attendez ensuite que Samsung publie des précisions sur les suppressions et que des chercheurs indépendants répètent l’analyse. La question essentielle est simple : la part des applications Tizen dotées de fonctions de proxy va-t-elle fortement diminuer, ou du code distant permettra-t-il au même modèle de réapparaître ? La réponse de Samsung montrera si les boutiques de téléviseurs intelligents peuvent encadrer les applications après leur approbation, plutôt que de les examiner une seule fois avant leur publication.



