De Electronic Frontier Foundation (EFF) dringt er bij de Federal Trade Commission op aan actie te ondernemen tegen wederverkopers van in China gemaakte Android TV-settopboxen en mobiele apparaten op platforms als Amazon en Alibaba. In een brief aan FTC-commissarissen beweerde de EFF dat apparaten die zijn vervaardigd door bedrijven als Allwinner en Rockchip vaak worden geleverd met vooraf geïnstalleerde malware, waardoor kopers mogelijk worden blootgesteld aan 'oneerlijke risico's'.

Wanneer deze geïnfecteerde settopboxen worden ingeschakeld en met internet worden verbonden, beginnen ze onmiddellijk te communiceren met botnetservers en klikfraudenetwerken, die op grote schaal door cybercriminelen worden gebruikt om advertentiekosten te verdienen door valse advertentieklikken te genereren, aldus de brief. Bovendien stelt de malware criminelen in staat de internetverbindingen van kopers te gebruiken als proxy voor hun illegale activiteiten, waardoor ze mogelijk worden blootgesteld aan ‘aanzienlijke juridische risico’s’.

Volgens de EFF worden frauduleuze activiteiten op de achtergrond uitgevoerd zonder medeweten van de gebruikers, en blijven gebruikers er machteloos tegenover, vooral als ze niet over uitgebreide technische kennis beschikken. Om de dreiging van Android TV box-malware te beteugelen, wil de EFF dat de Federal Trade Commission sancties oplegt aan Amazon en andere retailers, en zegt dat dit hen “sterk zou stimuleren” om deze producten van de markt te verwijderen om onschuldige gebruikers te beschermen.

Volgens een door EFF aangehaald human security-rapport was de malware die in de settopboxen werd aangetroffen een variant van de Triada Trojan, die door externe wederverkopers zou zijn geïnstalleerd nadat de boxen de fabriek hadden verlaten. Volgens de EFF vormt dit een “supply chain-aanval op op consumenten gebaseerde IoT-apparaten”, dus stuurde de EFF ook een brief naar Jen Easterly, directeur van de Cybersecurity and Infrastructure Security Agency.

De Android TV-box kan worden gebruikt om live tv en OTT-diensten te bekijken, zoals Netflix, Amazon PrimeVideo, Disney+, Hulu, enz. Ze helpen niet alleen om van "domme" tv's smart tv's te maken, ze helpen ook om de nieuwste inhoud naar oudere smart tv's te brengen die niet langer door de fabrikant worden ondersteund.

Gejailbreakte Android TV-boxen zijn populair bij Amazon, Alibaba en andere online retailers omdat kopers hiermee inhoud kunnen bekijken die ze anders misschien niet zouden kunnen bekijken. Beweringen dat ze mogelijk zijn geïnfecteerd met malware herinneren ons er echter aan dat mensen erop moeten aandringen elektronische apparaten van vertrouwde verkopers te kopen om te voorkomen dat hun privacy en digitale veiligheid in gevaar komen.