Google, dünya çapında milyonlarca Android cihazında gizlice faaliyet gösteren büyük bir gölge ağını devre dışı bıraktığını açıkladı. Şirket, ABD federal mahkemesinden alınan bir kararın yardımıyla, dünyanın en büyük proxy ağı olarak tanımlanan Çinli Ipidea firmasının altyapısını kapatmayı başardığını belirtti. Bu tür ağlar, kötü niyetli aktörlerin internet trafiğini başkalarının akıllı telefonları ve cihazları üzerinden yönlendirmesine olanak tanıyor. Böylece, web'e kendi cihazları yerine kurbanın cihazından erişiyormuş gibi görünüyorlar.
Kullanıcılar, telefonlarının kiralık erişim noktalarına dönüşebileceğinden tamamen habersizdi. The Wall Street Journal, bu düzeni internet bağlantıları için bir Airbnb'ye benzetti. Ancak kritik bir fark vardı: bireyler bu hizmete katılmak için onay vermemişti. Cihazlar, geliştiricilerin özel yazılım modülleriyle donattığı ücretsiz uygulamalar, oyunlar veya programlar aracılığıyla ağa kaydediliyordu.
Google'a göre, Ipidea'nın SDK'sı entegre edildikten sonra, bir cihaz sözde bir çıkış düğümüne dönüşüyor ve harici isteklerin geçişine izin veriyordu. Bu durum, akıllı telefon sahibinin IP adresinin dolandırıcılık, yasadışı faaliyetler veya siber saldırıları gizlemek için kullanılmasının önünü açtı. Play Protect, kullanıcıları otomatik olarak uyarmaya, bu tür uygulamaları kaldırmaya ve yeniden yüklemeleri engellemeye başladı bile. Ancak sorun geniş kapsamlıydı, çünkü Ipidea geliştiricilere her indirme başına ödeme yapıyordu.
Geçen yıl yaşanan bir olay özellikle endişe yarattı. Bilgisayar korsanları, bu ağa bağlı milyonlarca cihazdaki bir güvenlik açığını keşfetti ve en az iki milyon sistemi ele geçirmeyi başardı. Bu cihazları, Kimwolf adlı devasa bir botnete dönüştürdüler. Bu botnet, web sitelerini çevrimdışı bırakan güçlü DDoS saldırıları için kullanıldı. Araştırmacılar, bunu şimdiye kadar kaydedilen en güçlü botnetlerden biri olarak nitelendirdi.
The Wall Street Journal tahminlerine göre, Ipidea'nın altyapısının kapatılması yaklaşık dokuz milyon Android cihazını etkiledi. Google ayrıca bu düzenle bağlantılı yüzlerce uygulamayı kaldırdı. Ipidea temsilcileri, hizmetlerinin yasal iş amaçları için tasarlandığını iddia ediyor. Ancak şirket daha önce hacker forumlarında bile kendini tanıtmıştı. Uzmanlar ise, kullanıcılar ve hatta ulusal güvenlik açısından risklerin çok büyük olduğuna inanıyor.
Google, kullanıcıları şüpheli kaynaklardan ücretsiz uygulamalar yüklerken dikkatli olmaya, izinleri dikkatlice incelemeye ve artık kullanmadıkları programları kaldırmaya çağırıyor. Bu, gizli enfeksiyon olasılığını azaltmak için önemli bir adım.