Tamna strana jailbreakinga [VIDEO]

Mobilni telefoni, 02.12.2010, 03:20 AM

Tamna strana jailbreakinga [VIDEO]

Da li jailbreaking (otključavanje) vaš mobilni telefon čini manje bezbednim? Direktor sektora za globalno istraživanje i analizu u kompaniji Kaspersky Lab, Kostin Raiu u razgovoru sa urednikom veb-sajta Threatpost Rajanom Narajanom iznosi svoja razmišljanja na ovu temu.

Jailbreaking iPhone-a je nekada bila aktivnost isključivo vezana za ozbiljne hakere hardvera koji su lemili svoje nove sjajne uređaje kako bi se oslobodili restrikcija koje nameće Apple, njegov američki partner AT&T i drugi. Danas je za jailbreaking telefona dovoljno da posetite sajt kao što je jailbreaking.com.

Svima su nam jasne pogodnosti koje donosi jailbreaking, a jedna od njih je da možete instalirati third party aplikacije koje nisu odobrili Apple, Google i drugi (vidi u Rečniku: third party aplikacije).

U nekim delovima sveta u kojima kompanija Apple nije još uvek ponudila korisnicima iPhone, jailbreaking uređaja može biti jedina opcija koju korisnik ima da bi uopšte mogao da koristi telefon. Jailbreaking je takođe češći u zemljama istočne Evrope, jer korisnici često kupuju iPhone u SAD gde je njegova cena 20 do 30% manja nego u Evropi. Da bi mogli da koriste telefon, ovakvi korisnici su praktično prinuđeni da primene postupak otključavanja telefona.

Pored toga, ne mali broj korisnika se odlučuje za jailbreaking sledeći neku vrstu modnog trenda - imati iPhone a ne odlučiti se za jailbreaking znači da će vas možda gledati kao čudaka.

Kad je reč o bezbednosnim implikacijama jailbreakinga, iako ih evanđelisti jailbreakinga uglavnom ignorišu, one takođe nisu za potcenjivanje. Kao što je već rečeno, korisnici sa otključanim telefonom, mogu instalirati različite third party aplikacije. Međutim, softver koji otključava telefon,ostavlja i pristup hakerima.

Mnoge od alatki za jailbreaking primenjuju dodeljenu (default) lozinku, što je sa stanovišta hakera prednost koju mogu iskoristiti.

Poklonici jailbreakinga nisu otvoreni prema ideji redovnog ažuriranja softvera telefona, jer bi to značilo da, kada se softver apdejtuje, telefon više nije otključan. To je razlog zbog kojeg korisnici koji se odluče za jailbreaking posle otključavanja telefona više ne ažuriraju softver, što je dodatni rizik po bezbednost uređaja s obzirom da ažuriranja softvera ispravljaju programske propuste u bezbednosti koji softver telefona čine ranjivim.

Iako neotključani iPhone ne garantuje korisniku potpunu bezbednost, jailbreakovani uređaj je značajno ranjiviji kada je reč o lažnim aplikacijama. Naime, “kada kupujete telefon od kompanije Apple, vi zapravo niste stvarni vlasnik uređaja, vi nemate vlasništvo nad hardverom. Ono što ustvari kupujete je uređaj na kojem mogu raditi samo one aplikacije kojima Apple da pozitivnu ocenu,” kaže Raiu. Nekim korisnicima je ovakav pristup kompanije Apple neprihvatljiv pa je to razlog zašto se odlučuju na jailbreaking. Appleov proces provere aplikacija nije savršen, a u prošlosti su zabeleženi slučajevi kada je taj proces bio zaobiđen. Korisnici bi trebalo da budu svesni da ma kako proces provere aplikacija bio pouzdan, njih ima veoma mnogo u Apple Store pa kompanija nije u mogućnosti da proveri baš svaki delić koda aplikacija koje imaju Applovo odobrenje. Međutim, aplikacije koje korisnici instaliraju na otključanim telefonima ne prolaze bilo kakvu proveru, pa je jasno da je su takvi uređaji značajno ranjiviji.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Trojanac Anatsa ponovo pronađen u aplikacijama na Google Play

Trojanac Anatsa ponovo pronađen u aplikacijama na Google Play

Istraživači iz firme ThreatFabric primetili su na Google Play pet aplikacija koje je preuzelo više od 150.000 korisnika koji su na taj način infic... Dalje

Android malver XLoader se širi preko SMS poruka

Android malver XLoader se širi preko SMS poruka

Istraživači iz kompanije McAfee otkrili su novu verziju Android malvera XLoader koji se širi uglavnom putem SMS poruka koje sadrže skraćeni URL k... Dalje

Lažna verzija popularne aplikacije LastPass u Apple App Storeu

Lažna verzija popularne aplikacije LastPass u Apple App Storeu

U Apple App Storeu pojavila se lažna aplikacija LassPass za koju se pretpostavlja da se koristi kao aplikacija za krađu lozinki korisnika. Kompanija... Dalje

Google će blokirati instaliranje aplikacija iz spoljnih izvora koje zahtevaju rizične dozvole

Google će blokirati instaliranje aplikacija iz spoljnih izvora koje zahtevaju rizične dozvole

Google pokreće pilot program za borbu protiv finansijskih prevara blokiranjem bočnog učitavanja Android APK fajlova koji zahtevaju pristup rizični... Dalje

Aplikacija za tinejdžere uklonjena iz App Store i sa Google Play zbog učestalih slučajeva seksualne ucene dece

Aplikacija za tinejdžere uklonjena iz App Store i sa Google Play zbog učestalih slučajeva seksualne ucene dece

Aplikacija Wizz uklonjena je iz Apple App Storea i Google Play 30. januara na zahtev američke konzervativne organizacije za borbu protiv pornografije... Dalje