Tamna strana jailbreakinga [VIDEO]
Mobilni telefoni, 02.12.2010, 03:20 AM
Da li jailbreaking (otključavanje) vaš mobilni telefon čini manje bezbednim? Direktor sektora za globalno istraživanje i analizu u kompaniji Kaspersky Lab, Kostin Raiu u razgovoru sa urednikom veb-sajta Threatpost Rajanom Narajanom iznosi svoja razmišljanja na ovu temu.
Jailbreaking iPhone-a je nekada bila aktivnost isključivo vezana za ozbiljne hakere hardvera koji su lemili svoje nove sjajne uređaje kako bi se oslobodili restrikcija koje nameće Apple, njegov američki partner AT&T i drugi. Danas je za jailbreaking telefona dovoljno da posetite sajt kao što je jailbreaking.com.
Svima su nam jasne pogodnosti koje donosi jailbreaking, a jedna od njih je da možete instalirati third party aplikacije koje nisu odobrili Apple, Google i drugi (vidi u Rečniku: third party aplikacije).
U nekim delovima sveta u kojima kompanija Apple nije još uvek ponudila korisnicima iPhone, jailbreaking uređaja može biti jedina opcija koju korisnik ima da bi uopšte mogao da koristi telefon. Jailbreaking je takođe češći u zemljama istočne Evrope, jer korisnici često kupuju iPhone u SAD gde je njegova cena 20 do 30% manja nego u Evropi. Da bi mogli da koriste telefon, ovakvi korisnici su praktično prinuđeni da primene postupak otključavanja telefona.
Pored toga, ne mali broj korisnika se odlučuje za jailbreaking sledeći neku vrstu modnog trenda - imati iPhone a ne odlučiti se za jailbreaking znači da će vas možda gledati kao čudaka.
Kad je reč o bezbednosnim implikacijama jailbreakinga, iako ih evanđelisti jailbreakinga uglavnom ignorišu, one takođe nisu za potcenjivanje. Kao što je već rečeno, korisnici sa otključanim telefonom, mogu instalirati različite third party aplikacije. Međutim, softver koji otključava telefon,ostavlja i pristup hakerima.
Mnoge od alatki za jailbreaking primenjuju dodeljenu (default) lozinku, što je sa stanovišta hakera prednost koju mogu iskoristiti.
Poklonici jailbreakinga nisu otvoreni prema ideji redovnog ažuriranja softvera telefona, jer bi to značilo da, kada se softver apdejtuje, telefon više nije otključan. To je razlog zbog kojeg korisnici koji se odluče za jailbreaking posle otključavanja telefona više ne ažuriraju softver, što je dodatni rizik po bezbednost uređaja s obzirom da ažuriranja softvera ispravljaju programske propuste u bezbednosti koji softver telefona čine ranjivim.
Iako neotključani iPhone ne garantuje korisniku potpunu bezbednost, jailbreakovani uređaj je značajno ranjiviji kada je reč o lažnim aplikacijama. Naime, “kada kupujete telefon od kompanije Apple, vi zapravo niste stvarni vlasnik uređaja, vi nemate vlasništvo nad hardverom. Ono što ustvari kupujete je uređaj na kojem mogu raditi samo one aplikacije kojima Apple da pozitivnu ocenu,” kaže Raiu. Nekim korisnicima je ovakav pristup kompanije Apple neprihvatljiv pa je to razlog zašto se odlučuju na jailbreaking. Appleov proces provere aplikacija nije savršen, a u prošlosti su zabeleženi slučajevi kada je taj proces bio zaobiđen. Korisnici bi trebalo da budu svesni da ma kako proces provere aplikacija bio pouzdan, njih ima veoma mnogo u Apple Store pa kompanija nije u mogućnosti da proveri baš svaki delić koda aplikacija koje imaju Applovo odobrenje. Međutim, aplikacije koje korisnici instaliraju na otključanim telefonima ne prolaze bilo kakvu proveru, pa je jasno da je su takvi uređaji značajno ranjiviji.
Izdvojeno
NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja
Novi Android malver pod nazivom NoVoice otkriven je u Google Play prodavnici, skriven u više od 50 aplikacija koje su zajedno preuzete najmanje 2,3 m... Dalje
Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita
Apple je doneo neuobičajenu odluku da zaštiti starije iPhone uređaje, potvrdivši da će objaviti bezbednosno ažuriranje za uređaje koji i dalje ... Dalje
Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške
Novi Android malware nazvan Perseus širi se kroz aplikacije za gledanje televizije putem interneta, sa ciljem krađe lozinki, bankovnih podataka i sa... Dalje
Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice
Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje
Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika
Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





