Tamna strana jailbreakinga [VIDEO]

Mobilni telefoni, 02.12.2010, 03:20 AM

Tamna strana jailbreakinga [VIDEO]

Da li jailbreaking (otključavanje) vaš mobilni telefon čini manje bezbednim? Direktor sektora za globalno istraživanje i analizu u kompaniji Kaspersky Lab, Kostin Raiu u razgovoru sa urednikom veb-sajta Threatpost Rajanom Narajanom iznosi svoja razmišljanja na ovu temu.

Jailbreaking iPhone-a je nekada bila aktivnost isključivo vezana za ozbiljne hakere hardvera koji su lemili svoje nove sjajne uređaje kako bi se oslobodili restrikcija koje nameće Apple, njegov američki partner AT&T i drugi. Danas je za jailbreaking telefona dovoljno da posetite sajt kao što je jailbreaking.com.

Svima su nam jasne pogodnosti koje donosi jailbreaking, a jedna od njih je da možete instalirati third party aplikacije koje nisu odobrili Apple, Google i drugi (vidi u Rečniku: third party aplikacije).

U nekim delovima sveta u kojima kompanija Apple nije još uvek ponudila korisnicima iPhone, jailbreaking uređaja može biti jedina opcija koju korisnik ima da bi uopšte mogao da koristi telefon. Jailbreaking je takođe češći u zemljama istočne Evrope, jer korisnici često kupuju iPhone u SAD gde je njegova cena 20 do 30% manja nego u Evropi. Da bi mogli da koriste telefon, ovakvi korisnici su praktično prinuđeni da primene postupak otključavanja telefona.

Pored toga, ne mali broj korisnika se odlučuje za jailbreaking sledeći neku vrstu modnog trenda - imati iPhone a ne odlučiti se za jailbreaking znači da će vas možda gledati kao čudaka.

Kad je reč o bezbednosnim implikacijama jailbreakinga, iako ih evanđelisti jailbreakinga uglavnom ignorišu, one takođe nisu za potcenjivanje. Kao što je već rečeno, korisnici sa otključanim telefonom, mogu instalirati različite third party aplikacije. Međutim, softver koji otključava telefon,ostavlja i pristup hakerima.

Mnoge od alatki za jailbreaking primenjuju dodeljenu (default) lozinku, što je sa stanovišta hakera prednost koju mogu iskoristiti.

Poklonici jailbreakinga nisu otvoreni prema ideji redovnog ažuriranja softvera telefona, jer bi to značilo da, kada se softver apdejtuje, telefon više nije otključan. To je razlog zbog kojeg korisnici koji se odluče za jailbreaking posle otključavanja telefona više ne ažuriraju softver, što je dodatni rizik po bezbednost uređaja s obzirom da ažuriranja softvera ispravljaju programske propuste u bezbednosti koji softver telefona čine ranjivim.

Iako neotključani iPhone ne garantuje korisniku potpunu bezbednost, jailbreakovani uređaj je značajno ranjiviji kada je reč o lažnim aplikacijama. Naime, “kada kupujete telefon od kompanije Apple, vi zapravo niste stvarni vlasnik uređaja, vi nemate vlasništvo nad hardverom. Ono što ustvari kupujete je uređaj na kojem mogu raditi samo one aplikacije kojima Apple da pozitivnu ocenu,” kaže Raiu. Nekim korisnicima je ovakav pristup kompanije Apple neprihvatljiv pa je to razlog zašto se odlučuju na jailbreaking. Appleov proces provere aplikacija nije savršen, a u prošlosti su zabeleženi slučajevi kada je taj proces bio zaobiđen. Korisnici bi trebalo da budu svesni da ma kako proces provere aplikacija bio pouzdan, njih ima veoma mnogo u Apple Store pa kompanija nije u mogućnosti da proveri baš svaki delić koda aplikacija koje imaju Applovo odobrenje. Međutim, aplikacije koje korisnici instaliraju na otključanim telefonima ne prolaze bilo kakvu proveru, pa je jasno da je su takvi uređaji značajno ranjiviji.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje

Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze

Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze

Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom „DroidBot“ koji krade podatke za prijavljivanje... Dalje