Google主導の作戦が侵害されたAndroidデバイス上に構築された住宅用プロキシネットワークを遮断

Google主導の摘発がAndroidベースのプロキシ悪用を標的に
Googleは、侵害されたAndroidデバイスを利用してインターネットトラフィックをルーティングする住宅用プロキシネットワークの活動を阻止するのに協力したと述べ、一般的な消費者の接続の背後に悪意ある行為を偽装するために使われる可能性があるシステムを切断しました。
同社によれば、そのネットワークは所有者の知らないうちにプロキシサービスに登録された、侵害されたAndroidデバイスから構築されていました。感染した電話やその他のデバイスをトラフィックの中継点に変えることで、運営者はリクエストが明らかなデータセンターのインフラではなく住宅用のインターネットアドレスから来ているように見せかけることができました。
この違いは重要です。住宅用プロキシは従来のプロキシサーバーよりも検出やブロックが難しい場合が多く、アカウント悪用、スクレイピング、詐欺、その他の通常のユーザートラフィックに溶け込むことを前提とした隠蔽行為など、さまざまな悪用に使われ得ます。
Googleは提供した資料で関与したデバイスの数やネットワークの運営者を特定しませんでしたが、同社はこの取り組みを侵害されたAndroidデバイスの悪用に結びつくインフラの混乱として説明しました。この動きは、プラットフォーム企業やセキュリティチームが感染した消費者向けハードウェアに依存するプロキシサービスを停止させようとする一連の取り組みの一部です。
この作戦は、モバイルデバイスが一度侵害されるとより大きな犯罪エコシステムに取り込まれてしまう仕組みを浮き彫りにします。登録されると、所有者には見えない形でデバイスが中継ポイントとして使われる可能性があり、そのデバイスが運ぶトラフィックはネットワークを通過するリクエストの発信元を隠すのに役立ちます。
Googleの行動は、住宅用IPアドレスに伴う正当性のために長年にわたり悪用を引き寄せてきた市場から、さらに一層のインフラ層を取り除くものです。しかし、トラフィックをよりローカルで日常的に見えるものにし、実際よりもはるかに疑わしく見えなくするという根本的な手法は、依然として運営者にとって魅力的です。
出典:
[Doppler VPN]でプライベートに閲覧 — ログなし、ワンタップで接続するだけ。