Cajas de streaming baratas llegan con fraude publicitario y espionaje de red integrados de fábrica
La señal
Un fabricante chino distribuyó al menos 120,000 cajas de streaming Android con aplicaciones preinstaladas que falsifican la identidad del dispositivo, haciéndolo pasar por un teléfono Samsung, Huawei, Xiaomi o Vivo, y convierten la conexión a internet del propietario en un nodo de salida para el tráfico de otras personas, sin su conocimiento.
El supuesto que se rompe
Se asume que un dispositivo de bajo costo es simplemente una versión más limitada de uno más caro, y que cualquier comportamiento malicioso llega después, como una infección. Aquí el comportamiento no llegó después: se diseñó y se integró desde la fábrica, como parte del modelo de negocio del fabricante.
Qué observar
Qué dispositivos conectados de bajo costo (cajas de streaming, cámaras, enrutadores, asistentes) entran a la red doméstica o corporativa sin haber pasado por ninguna evaluación del fabricante o del software que traen instalado. El precio bajo de un dispositivo puede ser, en sí mismo, una señal de que el modelo de negocio no depende de vender el hardware sino de lo que hace con la red de quien lo compra.