مقالة سلعة

تأمين: ما مدى أمان هاتفك الذكي؟

protection click fraud

في 9 فبراير 2010 ، نشر مضيف MythBusters على قناة ديسكفري صورة له على تويتر شاحنة متوقفة أمام منزله مع تسمية توضيحية تقول "الآن حان وقت العمل". ماذا فعلت الصورة كشف؟ يقود Savage سيارة تويوتا لاندكروزر قديمة ، وكان يغادر منزله ، وإحداثيات GPS الدقيقة لباب منزله الأمامي.

بعد أن أهمل تعطيل وظيفة تحديد الموقع الجغرافي على جهاز iPhone الخاص به ، نشر Savage عن غير قصد عنوان منزله في شكل إحداثيات موقعه في البيانات الوصفية للصورة. ادعى أنه كان على علم بالعلامات الجغرافية ، ولكن هذا ، "أعتقد أنه كان نقصًا في القلق لأنني لست مشهورًا بدرجة كافية لأكون مطاردًا. وإذا كنت كذلك ، فأنا أريد زيادة ".

المشاهير ليسوا وحدهم الذين يجب أن يقلقوا بشأن إعطاء الكثير من المعلومات عن العلامات الجغرافية. هل تنشر صورة تلفزيونك الجديد؟ إذا كانت تتضمن علامات جغرافية ، فقد تنشر عنوانك للمغامرين اللصوص. تعتبر العلامات الجغرافية رائعة عندما تريد الإعلان عن مكانك - ليس كثيرًا عندما لا تريد ذلك ولكنك لا تزال ترغب في مشاركة صورة.

قبل بضع سنوات ، إذا كان لدي شيء يبدو مريبًا ، كنت سأفتحه بالفعل على هاتفي المحمول ، وأفكر ، حسنًا ، ربما لن يؤذي هاتفي المحمول.

يعتبر مفهوم "المدفوعات عبر الهاتف المحمول" جديدًا نسبيًا واتخذ أشكالًا عديدة. لم يكن هناك حتى الآن معيار متفق عليه لكيفية تلقي مدفوعات الهاتف المحمول ، مع دعم الخدمات وتجار التجزئة لمجموعة من الخيارات ، بما في ذلك المسح الضوئي للرموز الشريطية على الشاشة أو رموز QR والرسائل النصية والدفع من خلال تطبيق وتحويلات NFC.

في الولايات المتحدة ، لا ينتمي أكبر نظام دفع عبر الهاتف المحمول سوى إلى شركة ستاربكس. تمتلك سلسلة المقاهي التي تتخذ من سياتل مقراً لها أكثر من 7000 موقع ، مع معظم عمليات المسح الضوئي للرموز الشريطية التي تعرضها تطبيقات الأجهزة المحمولة الخاصة بهم للدفع ، مرتبطة بمدير حساب على شبكة الإنترنت.

على الصعيد العالمي ، يمكن العثور على أكبر شبكة دفع عبر الهاتف المحمول في كينيا. يستخدم أكثر من 17 مليون كيني الخدمة المصرفية عبر الهاتف المحمول M-Pesa. يعمل M-Pesa دون الحاجة إلى الوصول إلى موقع مصرفي فعلي ، ويمكن للمستخدمين إيداع الأموال أو سحبها من حساباتهم ، ودفع الفواتير ، وتحويل الأموال إلى مستخدمي M-Pesa الآخرين.

من المحتمل أنك لا تشارك نفس رمز قفل PIN مع شخص آخر تعرفه (ما لم يكن شيئًا مثل 1234 أو 0000 أو 2580). يتكون رمز PIN النموذجي من أربعة أحرف فقط ، مما ينتج عنه 10000 مجموعة ممكنة فقط. لذلك ، من المحتمل أن يكون لدى شخص آخر نفس الرمز مثلك. ألفان شخص آخر.

تم الكشف عن آلة في عام 2013 باسم "Robotic Reconfigible Button Basher" قادرة على تجربة كل تلك المجموعات الممكنة البالغ عددها 10000 ، ولن تتعب أثناء القيام بذلك. الجهاز مزود بثلاثة محركات رخيصة ، متحكم ، وكاميرا ويب - كلها موصولة بجهاز كمبيوتر رخيص. يتم إدخاله في رموز PIN حتى تشق طريقه مع الهاتف. يستطيع R2B2 تجربة رمز جديد كل ثانية ، ولا يتم ردعه إلا بفترة مهلة مدتها 30 ثانية بعد خمس محاولات غير صحيحة ، ويمكنه تجربة كل مجموعة ممكنة في غضون 20 ساعة فقط.

بعد مخاوف رفيعة المستوى من وصول التطبيقات خلسة إلى بيانات غير ذات صلة دون إخبار المستخدم ، وضعت الأنظمة الأساسية للجوّال معايير أذونات واضحة لمنع المزيد من الخدع. على نظام iOS ، يجب أن تطلب التطبيقات إذنًا للحصول على موقع المستخدم أو عرض التقويم أو جهات الاتصال أو التذكيرات أو الصور. سيضيف iOS 7 مطلبًا للوصول إلى الميكروفون أيضًا.

يسمح Android بإدارة دقيقة للأذونات ، ويقدم متجر Google Play للمستخدمين قائمة بالأذونات المطلوبة قبل الشراء. تشمل الأذونات إجراء مكالمات هاتفية وإرسال رسائل نصية وقراءة جهات الاتصال والتقويمات وحالة الهاتف والموقع وحتى الوصول إلى الشبكة لتنزيل الأشياء. يمكن أن يكون لتطبيقات Android أيضًا أذونات للوصول إلى البيانات عبر التطبيقات.

تسمح Microsoft أيضًا بعرض الأذونات منخفضة المستوى ، بما في ذلك التقويم والكاميرا وجهات الاتصال والموقع التوجيه والصور والميكروفون وإدراك الشبكة وإشعارات الدفع ومتصفح الويب للجهاز ، من بين الآخرين. يتطلب BlackBerry 10 أذونات للوصول إلى معالجة الخلفية والرسائل ورسائل البريد الإلكتروني والكاميرا وجهات الاتصال والموقع والميكروفونات والإشعارات والهاتف والملفات المشتركة والمزيد.

instagram story viewer