Через приставки для бесплатного просмотра пиратских фильмов и каналов хакеры брали домашние сети под свой контроль
Исследователи из компании Plume обнаружили, что в недорогих устройствах на Android (вроде приставки SuperBox и её аналогов) на уровне операционной системы отключены почти все стандартные механизмы безопасности: Google Play Protect, проверка подписей и запросы разрешений.
При этом порты отладочного интерфейса ADB (Android Debug Bridge) оказались открыты для интернета, что часто используется для заражения устройств, а root-права выдавались любым приложениям и внешним запросам без всяких паролей. В итоге приставки «сдают» домашний интернет владельца в аренду, позволяя покупателям нелегальных прокси-услуг прогонять вредоносный трафик через IP с хорошей репутацией. Из-за полного отсутствия защиты эти «незваные гости» получали возможность выполнять на устройстве любые команды.
Чтобы оценить реальный масштаб проблемы, специалисты Plume подключили тестовый сервер-ловушку к действующей прокси-сети Popanet, объединяющей около 2 млн подобных медиабоксов. За три недели наблюдений исследователи зафиксировали 1352 реальные попытки хакеров подключиться к устройству через порт ADB, чтобы скрытно установить на него зловреды — от ботнетов (вроде модификаций Mirai) для DDoS-атак до модулей сканирования локальной Wi-Fi-сети.
43
33
30
6
5
2
2September 1, 2026 7.1K 17 108