Tamna strana jailbreakinga [VIDEO]

Mobilni telefoni, 02.12.2010, 03:20 AM

Tamna strana jailbreakinga [VIDEO]

Da li jailbreaking (otključavanje) vaš mobilni telefon čini manje bezbednim? Direktor sektora za globalno istraživanje i analizu u kompaniji Kaspersky Lab, Kostin Raiu u razgovoru sa urednikom veb-sajta Threatpost Rajanom Narajanom iznosi svoja razmišljanja na ovu temu.

Jailbreaking iPhone-a je nekada bila aktivnost isključivo vezana za ozbiljne hakere hardvera koji su lemili svoje nove sjajne uređaje kako bi se oslobodili restrikcija koje nameće Apple, njegov američki partner AT&T i drugi. Danas je za jailbreaking telefona dovoljno da posetite sajt kao što je jailbreaking.com.

Svima su nam jasne pogodnosti koje donosi jailbreaking, a jedna od njih je da možete instalirati third party aplikacije koje nisu odobrili Apple, Google i drugi (vidi u Rečniku: third party aplikacije).

U nekim delovima sveta u kojima kompanija Apple nije još uvek ponudila korisnicima iPhone, jailbreaking uređaja može biti jedina opcija koju korisnik ima da bi uopšte mogao da koristi telefon. Jailbreaking je takođe češći u zemljama istočne Evrope, jer korisnici često kupuju iPhone u SAD gde je njegova cena 20 do 30% manja nego u Evropi. Da bi mogli da koriste telefon, ovakvi korisnici su praktično prinuđeni da primene postupak otključavanja telefona.

Pored toga, ne mali broj korisnika se odlučuje za jailbreaking sledeći neku vrstu modnog trenda - imati iPhone a ne odlučiti se za jailbreaking znači da će vas možda gledati kao čudaka.

Kad je reč o bezbednosnim implikacijama jailbreakinga, iako ih evanđelisti jailbreakinga uglavnom ignorišu, one takođe nisu za potcenjivanje. Kao što je već rečeno, korisnici sa otključanim telefonom, mogu instalirati različite third party aplikacije. Međutim, softver koji otključava telefon,ostavlja i pristup hakerima.

Mnoge od alatki za jailbreaking primenjuju dodeljenu (default) lozinku, što je sa stanovišta hakera prednost koju mogu iskoristiti.

Poklonici jailbreakinga nisu otvoreni prema ideji redovnog ažuriranja softvera telefona, jer bi to značilo da, kada se softver apdejtuje, telefon više nije otključan. To je razlog zbog kojeg korisnici koji se odluče za jailbreaking posle otključavanja telefona više ne ažuriraju softver, što je dodatni rizik po bezbednost uređaja s obzirom da ažuriranja softvera ispravljaju programske propuste u bezbednosti koji softver telefona čine ranjivim.

Iako neotključani iPhone ne garantuje korisniku potpunu bezbednost, jailbreakovani uređaj je značajno ranjiviji kada je reč o lažnim aplikacijama. Naime, “kada kupujete telefon od kompanije Apple, vi zapravo niste stvarni vlasnik uređaja, vi nemate vlasništvo nad hardverom. Ono što ustvari kupujete je uređaj na kojem mogu raditi samo one aplikacije kojima Apple da pozitivnu ocenu,” kaže Raiu. Nekim korisnicima je ovakav pristup kompanije Apple neprihvatljiv pa je to razlog zašto se odlučuju na jailbreaking. Appleov proces provere aplikacija nije savršen, a u prošlosti su zabeleženi slučajevi kada je taj proces bio zaobiđen. Korisnici bi trebalo da budu svesni da ma kako proces provere aplikacija bio pouzdan, njih ima veoma mnogo u Apple Store pa kompanija nije u mogućnosti da proveri baš svaki delić koda aplikacija koje imaju Applovo odobrenje. Međutim, aplikacije koje korisnici instaliraju na otključanim telefonima ne prolaze bilo kakvu proveru, pa je jasno da je su takvi uređaji značajno ranjiviji.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android dobija zaštitu od krađe podataka za ukradene i izgubljene telefone

Android dobija zaštitu od krađe podataka za ukradene i izgubljene telefone

Google je najavio da uvodi nekoliko funkcija za zaštitu podataka od krađe, od kojih će neke biti dostupne samo za Android 15+ uređaje, dok će dr... Dalje

Google najavio nove funkcije za zaštitu od prevara i malvera na Androidu

Google najavio nove funkcije za zaštitu od prevara i malvera na Androidu

Google je ove nedelje održao godišnju konferenciju za programere, na kojoj je najavio nove bezbednosne funkcije za zaštitu od prevara koje dolaze u... Dalje

Lažne aplikacije Google, Instagram, Snapchat, WhatsApp i X kradu lozinke sa zaraženih telefona

Lažne aplikacije Google, Instagram, Snapchat, WhatsApp i X kradu lozinke sa zaraženih telefona

Android aplikacije koje se predstavljaju kao Google, Instagram, Snapchat, WhatsApp i X, kradu lozinke korisnika sa zaraženih telefona. Istraživači ... Dalje

Google je prošle godine sprečio objavljivanje 2,3 miliona potencijalno opasnih Android aplikacija na Google Play

Google je prošle godine sprečio objavljivanje 2,3 miliona potencijalno opasnih Android aplikacija na Google Play

Google je objavio da je prošle godine blokirao objavljivanje 2,28 miliona Android aplikacija na Google Play zbog toga što su kršile različite smer... Dalje

Brokewell je novi trojanac koji preuzima kontrolu nad zaraženim Android uređajima i krade podatke korisnika

Brokewell je novi trojanac koji preuzima kontrolu nad zaraženim Android uređajima i krade podatke korisnika

Istraživači bezbednosti iz kompanije ThreatFabric otkrili su novog bankarskog trojanca za Android koga su nazvali Brokewell, koji može da snimi sva... Dalje