برای یک دانگل استریم که وعدهٔ «همهچیز، بدون اشتراک» میداد، سی دلار پرداخت کردید. فیلمها را هم خوب پخش میکند. اما طبق پژوهشی که Krebs on Security گزارش کرده است، دستهای از این جعبههای ارزانقیمت Android TV در پسزمینه کار دومی انجام میدهند: وانمود میکنند تلفن همراه هستند، در وبسایتهای تولیدشده با هوش مصنوعی میگردند و برای کلاهبرداری از تبلیغدهندگان و فروشندگان آنلاین روی تبلیغات کلیک میکنند — همه با استفاده از اتصال اینترنت خانگی و برق شما.
پژوهشگران واقعاً چه چیزی پیدا کردند
پدرو فالِه، پژوهشگر تهدید در شرکت امنیتی Bitsight، با ثبت یک دامنهٔ منقضیشده که پیشتر برای هماهنگکردن این طرح استفاده میشد، نگاهی کمسابقه به درون یکی از این عملیات انداخت. Krebs گزارش داد که آن دامنه جزئیات کامل سختافزار و فهرست کامل برنامههای نصبشده روی دهها هزار دانگل استریم — بهطور مشخص، برند محبوب و گستردهای به نام H96 — را که به تلویزیونهای سراسر جهان وصل بودند، جمعآوری میکرد. وقتی فالِه کنترل دامنه را به دست گرفت، توانست ترافیکی را ببیند که همچنان به آن سرازیر میشد: دستگاههایی که خود را بهجای تلفن همراه جا میزدند و بهعنوان بخشی از یک شبکهٔ بزرگتر کلاهبرداری تبلیغاتی، روی وبسایتهای تولیدشده با هوش مصنوعی کلیک میکردند.
این موضوع بر چیزی مبتنی است که پژوهشگران امنیتی سالها دربارهٔ جعبههای استریم عمومی و بینامونشان هشدار دادهاند: بسیاری از آنها بهعنوان «پروکسیهای مسکونی» هم عمل میکنند و مخفیانه بخشی از اتصال اینترنت خانگی شما را به غریبهها اجاره میدهند تا ترافیک دیگران — گاهی مشروع و گاهی نه — طوری به نظر برسد که از نشانی شما میآید. رفتار کلیک روی تبلیغ که Bitsight مستند کرده، نسخهای مشخصتر و فعالتر از همان مشکل زیربنایی است: جعبه فقط آنجا ننشسته تا برنامههای شما را پخش کند؛ بلکه با هزینهٔ شما و با نشانی IP شما برای شخص دیگری هم کار میکند.
چرا جعبههای ارزانقیمت محتملترین گزینهها هستند
همهٔ دستگاههای استریم چنین کاری نمیکنند. الگویی که پژوهشگران مرتب پیدا میکنند، به دستهٔ خاصی مربوط است: جعبههای Android بینامونشان یا متفرقه که معمولاً با عنوان «کاملاً آماده» و با همهٔ برنامههای استریم از پیش نصبشده، با قیمتی پایین و یکباره و بدون اشتراک فروخته میشوند. همین مدل کسبوکار نشانهٔ اصلی است. سازندگان معتبر سختافزار (Roku، Google، و خط رسمی Fire TV شرکت Amazon) از خود دستگاه، فروشگاه برنامهٔ خود یا سهمی از خدمات درآمد کسب میکنند — آنها به جریان درآمد دومی نیاز ندارند. جعبهای که ارزان است، همهچیز را رایگان انجام میدهد و همچنان باید سودآور باشد، طبق تعریف، از کسی غیر از شما پول میگیرد. کلاهبرداری تبلیغاتی و فروش مجدد پهنای باند دو روشی هستند که پژوهشگران مستند کردهاند این اتفاق از طریق آنها رخ میدهد.
این دستگاهها همچنین معمولاً گواهی Google Play Protect را ندارند، بدون بهروزرسانیهای منظم امنیتی عرضه میشوند و بهجای Play Store به برنامههای جانبی از فروشگاههای غیررسمی APK متکی هستند — دقیقاً همان مسیر نصبی که همراهکردن یک ماژول مخفی کلاهبرداری یا پروکسی با پخشکنندهٔ رسانهای را که واقعاً میخواستید، آسان میکند.
پنج بررسی که واقعاً میتوانید انجام دهید
برای بیشتر این کارها به ابزار خاصی نیاز ندارید — فقط به صفحهٔ مدیریت روتر و منوی تنظیمات جعبه دسترسی داشته باشید.
- نام مدل را بررسی کنید. خود جعبه یا صفحهٔ تنظیمات/دربارهٔ آن را برای یافتن برند بررسی کنید. H96 مدلی است که مشخصاً در پژوهش Bitsight نام برده شده است؛ اگر چنین دستگاهی دارید، باقی این فهرست را فوری و ضروری بدانید، نه اختیاری. جعبههای Android با ظاهر عمومی که از بازارهایی مانند فهرستهای فروشندگان شخص ثالث Amazon، AliExpress یا eBay و با نام برندهایی که نمیشناسید خریداری شدهاند، نیز به همین بررسی دقیق نیاز دارند.
- مصرف دادهٔ هر دستگاه را در پنل مدیریت روتر بررسی کنید. بیشتر روترهای خانگی (و همهٔ سیستمهای مش) مصرف داده را به تفکیک دستگاه متصل نشان میدهند. یک دانگل استریم باید هنگامی که فعالانه مشغول تماشای چیزی هستید، دانلود سنگینی نشان دهد و در باقی اوقات تقریباً هیچ فعالیتی نداشته باشد. ترافیک آپلود مداوم، یا هر نوع ترافیک در زمانی که تلویزیون خاموش است و چیزی پخش نمیشود، ارزش بررسی دارد.
- فهرست برنامههای نصبشده را باز کنید. در جعبههای Android TV این گزینه معمولاً در Settings > Apps > See all apps قرار دارد و برنامههای سیستمی را هم نشان میدهد. دنبال هر چیزی باشید که نمیشناسید و خودتان نصب نکردهاید — نامهای عمومی، آیکونهای خالی یا برنامههایی با مجوزهایی (مانند دسترسی به شبکه) که با کاری که ادعا میکنند انجام میدهند، همخوانی ندارد.
- به نحوهٔ راهاندازی اولیهٔ جعبه توجه کنید. اگر دستگاه بهجای Google Play Store با یک «فروشگاه برنامه» شخص ثالث از پیش بارگذاریشده عرضه شده بود، یا برای فعالکردن برنامههای استریم به شما گفته بودند APK را از پیوند یا کد QR موجود در دفترچهٔ راهنمای جعبه بهصورت جانبی نصب کنید، این همان مسیر توزیعی است که پژوهش آن را برای رساندن ماژولهای کلاهبرداری به دستگاهها توصیف میکند.
- وقتی چیزی در حال پخش نیست، مراقب نشانههای فعالیت باشید. جعبهای که هنگام خاموشبودن صفحه و بازنبودن هیچ برنامهای، در لمس گرم است، فن چرخان دارد یا چراغهای فعالیتش پیوسته چشمک میزنند، در حال انجام کاری است. ممکن است کاملاً بیضرر باشد (بهروزرسانیهای پسزمینه)، اما همراه با هر یک از موارد بالا، دلیلی برای بررسی دقیقتر است.
اگر چیزی پیدا کردید
فقط به حذف یک برنامهٔ مشکوک اکتفا نکنید. رفتاری که پژوهشگران توصیف میکنند، اغلب در لایهٔ تلهمتری و سیستم دستگاه تعبیه شده است، نه در یک برنامهٔ واحد که بتوانید حذفش کنید — بنابراین بازنشانی کارخانهای خود جعبه ممکن است آن را پاک نکند، چون تصویر بازنشانی میتواند همان میانافزار آلودهای باشد که دستگاه با آن عرضه شده است. راهحل مطمئن این است که دیگر از دستگاه استفاده نکنید: آن را از برق بکشید، از Wi-Fi خود جدا کنید (اگر مطمئن نیستید که به روش دیگری میتوانید وادارش کنید خاموش بماند، رمز Wi-Fi را تغییر دهید) و آن را با سختافزاری از یک برند معتبر و شناختهشده جایگزین کنید.
بهجای آن چه بخریم
برای دوری از این دستهٔ خطر لازم نیست خیلی بیشتر هزینه کنید — باید از شرکتی خرید کنید که مدل کسبوکارش به یک منبع درآمد پنهان و دوم نیاز نداشته باشد. دستگاههای رسمی Roku، Amazon Fire TV، Google TV/Chromecast و Apple TV همگی از توزیع استاندارد فروشگاه برنامه و پاسخگویی سازنده برخوردارند؛ ویژگیهایی که جعبههای بینامونشان «کاملاً آماده» ندارند. اگر پیشنهادی دسترسی رایگان به همهٔ سرویسهای استریم را با قیمتی پایین و یکباره و بدون اشتراک تبلیغ میکند، سؤال بدیهیای را بپرسید که پژوهش مدام به آن پاسخ میدهد: اگر هزینهاش را با پول پرداخت نمیکنید، پس با چه چیزی هزینهاش را میپردازید؟