Tamna strana jailbreakinga [VIDEO]
Mobilni telefoni, 02.12.2010, 03:20 AM
Da li jailbreaking (otključavanje) vaš mobilni telefon čini manje bezbednim? Direktor sektora za globalno istraživanje i analizu u kompaniji Kaspersky Lab, Kostin Raiu u razgovoru sa urednikom veb-sajta Threatpost Rajanom Narajanom iznosi svoja razmišljanja na ovu temu.
Jailbreaking iPhone-a je nekada bila aktivnost isključivo vezana za ozbiljne hakere hardvera koji su lemili svoje nove sjajne uređaje kako bi se oslobodili restrikcija koje nameće Apple, njegov američki partner AT&T i drugi. Danas je za jailbreaking telefona dovoljno da posetite sajt kao što je jailbreaking.com.
Svima su nam jasne pogodnosti koje donosi jailbreaking, a jedna od njih je da možete instalirati third party aplikacije koje nisu odobrili Apple, Google i drugi (vidi u Rečniku: third party aplikacije).
U nekim delovima sveta u kojima kompanija Apple nije još uvek ponudila korisnicima iPhone, jailbreaking uređaja može biti jedina opcija koju korisnik ima da bi uopšte mogao da koristi telefon. Jailbreaking je takođe češći u zemljama istočne Evrope, jer korisnici često kupuju iPhone u SAD gde je njegova cena 20 do 30% manja nego u Evropi. Da bi mogli da koriste telefon, ovakvi korisnici su praktično prinuđeni da primene postupak otključavanja telefona.
Pored toga, ne mali broj korisnika se odlučuje za jailbreaking sledeći neku vrstu modnog trenda - imati iPhone a ne odlučiti se za jailbreaking znači da će vas možda gledati kao čudaka.
Kad je reč o bezbednosnim implikacijama jailbreakinga, iako ih evanđelisti jailbreakinga uglavnom ignorišu, one takođe nisu za potcenjivanje. Kao što je već rečeno, korisnici sa otključanim telefonom, mogu instalirati različite third party aplikacije. Međutim, softver koji otključava telefon,ostavlja i pristup hakerima.
Mnoge od alatki za jailbreaking primenjuju dodeljenu (default) lozinku, što je sa stanovišta hakera prednost koju mogu iskoristiti.
Poklonici jailbreakinga nisu otvoreni prema ideji redovnog ažuriranja softvera telefona, jer bi to značilo da, kada se softver apdejtuje, telefon više nije otključan. To je razlog zbog kojeg korisnici koji se odluče za jailbreaking posle otključavanja telefona više ne ažuriraju softver, što je dodatni rizik po bezbednost uređaja s obzirom da ažuriranja softvera ispravljaju programske propuste u bezbednosti koji softver telefona čine ranjivim.
Iako neotključani iPhone ne garantuje korisniku potpunu bezbednost, jailbreakovani uređaj je značajno ranjiviji kada je reč o lažnim aplikacijama. Naime, “kada kupujete telefon od kompanije Apple, vi zapravo niste stvarni vlasnik uređaja, vi nemate vlasništvo nad hardverom. Ono što ustvari kupujete je uređaj na kojem mogu raditi samo one aplikacije kojima Apple da pozitivnu ocenu,” kaže Raiu. Nekim korisnicima je ovakav pristup kompanije Apple neprihvatljiv pa je to razlog zašto se odlučuju na jailbreaking. Appleov proces provere aplikacija nije savršen, a u prošlosti su zabeleženi slučajevi kada je taj proces bio zaobiđen. Korisnici bi trebalo da budu svesni da ma kako proces provere aplikacija bio pouzdan, njih ima veoma mnogo u Apple Store pa kompanija nije u mogućnosti da proveri baš svaki delić koda aplikacija koje imaju Applovo odobrenje. Međutim, aplikacije koje korisnici instaliraju na otključanim telefonima ne prolaze bilo kakvu proveru, pa je jasno da je su takvi uređaji značajno ranjiviji.
Izdvojeno
Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje
Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje
Ove lažne ponude za posao kriju bankarskog trojanca za Android
Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje
Špijunski malver za Android imitira popularnu aplikaciju sa Google Play
Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje
Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi
Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje
Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze
Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom „DroidBot“ koji krade podatke za prijavljivanje... Dalje
Pratite nas
Nagrade