L'Electronic Frontier Foundation (EFF) exhorte la Federal Trade Commission à prendre des mesures contre les revendeurs de décodeurs et d'appareils mobiles Android TV fabriqués en Chine sur des plateformes comme Amazon et Alibaba. Dans une lettre adressée aux commissaires de la FTC, l'EFF a affirmé que les appareils fabriqués par des sociétés telles que Allwinner et Rockchip sont souvent livrés avec des logiciels malveillants préinstallés, exposant potentiellement les acheteurs à des « risques injustes ».

Chaque fois que ces décodeurs infectés sont allumés et connectés à Internet, ils commencent immédiatement à communiquer avec des serveurs botnet et des réseaux de fraude aux clics, largement utilisés par les cybercriminels pour gagner des frais publicitaires en générant de faux clics publicitaires, indique la lettre. De plus, le logiciel malveillant permet aux criminels d'utiliser les connexions Internet des acheteurs comme proxy pour leurs activités illégales, les exposant potentiellement à un « risque juridique important ».

Selon l’EFF, les activités frauduleuses se déroulent en arrière-plan à l’insu des utilisateurs et ceux-ci restent impuissants face à ces activités, surtout s’ils ne possèdent pas de connaissances techniques approfondies. Pour freiner la menace des logiciels malveillants liés aux boîtiers Android TV, l'EFF souhaite que la Federal Trade Commission impose des sanctions à Amazon et à d'autres détaillants, affirmant que cela les « inciterait fortement » à retirer ces produits du marché afin de protéger les utilisateurs innocents.

Selon un rapport de sécurité humaine cité par l'EFF, le malware trouvé dans les décodeurs était une variante du cheval de Troie Triada, qui aurait été installé par des revendeurs tiers après que les décodeurs aient quitté l'usine. Selon l'EFF, cela constitue une « attaque de la chaîne d'approvisionnement contre les appareils IoT grand public », c'est pourquoi l'EFF a également envoyé une lettre à Jen Easterly, directrice de l'Agence de cybersécurité et de sécurité des infrastructures.

Le boîtier Android TV peut être utilisé pour regarder la télévision en direct et les services OTT tels que Netflix, Amazon PrimeVideo, Disney+, Hulu, etc. Non seulement ils aident à transformer les téléviseurs « stupides » en téléviseurs intelligents, mais ils aident également à apporter le contenu le plus récent aux téléviseurs intelligents plus anciens qui ne sont plus pris en charge par le fabricant.

Les boîtiers Android TV jailbreakés sont populaires auprès d'Amazon, d'Alibaba et d'autres détaillants en ligne, car ils permettent aux acheteurs de regarder du contenu qu'ils ne pourraient pas regarder autrement. Cependant, les affirmations selon lesquelles ils pourraient être infectés par des logiciels malveillants rappellent que les gens devraient insister pour acheter des appareils électroniques auprès de vendeurs de confiance pour éviter de compromettre leur vie privée et leur sécurité numérique.