전자프론티어재단(EFF)은 연방거래위원회(FTC)에 아마존, 알리바바 같은 플랫폼에서 중국산 안드로이드 TV 셋톱박스와 모바일 기기를 판매하는 업체에 대해 조치를 취할 것을 촉구했습니다. FTC 위원에게 보낸 서한에서 EFF는 Allwinner 및 Rockchip과 같은 회사에서 제조한 장치가 종종 악성 코드가 사전 설치된 상태로 배송되어 잠재적으로 구매자를 "불공정한 위험"에 노출시킬 수 있다고 주장했습니다.
감염된 셋톱박스가 켜지고 인터넷에 연결될 때마다 그들은 즉시 봇넷 서버 및 클릭 사기 네트워크와 통신하기 시작합니다. 이는 사이버 범죄자들이 가짜 광고 클릭을 생성하여 광고 수수료를 벌기 위해 널리 사용되는 것입니다. 또한 이 악성 코드를 통해 범죄자는 구매자의 인터넷 연결을 불법 활동의 프록시로 사용할 수 있어 잠재적으로 "상당한 법적 위험"에 노출될 수 있습니다.
EFF에 따르면, 사기 행위는 사용자가 알지 못하는 사이에 백그라운드에서 이루어지며, 특히 광범위한 기술 지식이 없는 경우 사용자는 이에 대해 무력한 상태입니다. EFF는 안드로이드 TV 박스 악성코드의 위협을 억제하기 위해 연방거래위원회(Federal Trade Commission)가 아마존과 기타 소매업체에 제재를 가해 무고한 사용자를 보호하기 위해 이러한 제품을 시장에서 제거하도록 "강력한 인센티브"를 부여할 것이라고 말했습니다.
EFF가 인용한 인간 보안 보고서에 따르면, 셋톱박스에서 발견된 악성코드는 Triada 트로이 목마의 변종으로, 셋톱박스가 공장에서 출고된 후 타사 리셀러가 설치한 것으로 알려졌습니다. EFF에 따르면 이는 "소비자 기반 IoT 장치에 대한 공급망 공격"에 해당하므로 EFF는 사이버 보안 및 인프라 보안 기관의 국장인 Jen Easterly에게도 서한을 보냈습니다.
Android TV 박스는 Netflix, Amazon PrimeVideo, Disney+, Hulu 등과 같은 라이브 TV 및 OTT 서비스를 시청하는 데 사용할 수 있습니다. "멍청한" TV를 스마트 TV로 바꾸는 데 도움이 될 뿐만 아니라 제조업체에서 더 이상 지원하지 않는 구형 스마트 TV에 최신 콘텐츠를 가져오는 데도 도움이 됩니다.
탈옥된 Android TV 박스는 구매자가 다른 방법으로는 시청할 수 없는 콘텐츠를 시청할 수 있게 해주기 때문에 Amazon, Alibaba 및 기타 온라인 소매업체에서 인기가 높습니다. 그러나 맬웨어에 감염될 수 있다는 주장은 개인 정보 보호 및 디지털 보안이 손상되지 않도록 신뢰할 수 있는 판매자로부터 전자 장치를 구입해야 한다는 점을 상기시켜 줍니다.