Artikel

Lockdown: Hvor sikker er din smartphone?

protection click fraud

Den 9. februar 2010 offentliggjorde vært for Discovery Channel's MythBusters et foto på Twitter af ham lastbil, parkeret foran sit hus med billedteksten "Nu er det på arbejde." Hvad gjorde billedet løfte sløret? Savagen kører en gammel Toyota Land Cruiser, at han forlader sit hus og de nøjagtige GPS-koordinater for hans hoveddør.

Efter at have forsømt at deaktivere geotagging-funktionen på sin iPhone, havde Savage utilsigtet sendt sin hjemmeadresse i form af hans placeringskoordinater i billedets metadata. Han hævdede at have kendt om geotags, men at, "Jeg gætter på, at det var en mangel på bekymring, fordi jeg ikke er næsten berømt nok til at blive forfulgt. Og hvis jeg er det, vil jeg have en forhøjelse. "

Berømtheder er ikke de eneste, der skal bekymre sig om geotagging, der giver for meget information væk. Udstationering af et foto af dit nye tv? Hvis det inkluderer geotags, kan du sende din adresse til initiativrige indbrudstyve. Geotags er gode, når du vil erklære, hvor du er - ikke så meget, når du ikke gør det, men stadig vil dele et foto.

For et par år tilbage, hvis jeg fik noget, der så mistænkeligt ud, ville jeg faktisk åbne det på min mobil og tænke, ja, det vil sandsynligvis ikke skade min mobil.

Begrebet 'mobile betalinger' er relativt nyt og har antaget mange former. Der har ikke engang været en aftalt standard for, hvordan man tager mobilbetalinger, med tjenester og detailhandlere, der understøtter en matrix af muligheder, herunder optisk scanning af stregkoder på skærmen eller QR-koder, tekstbeskeder, betaling via en app og NFC-overførsler.

I USA tilhører det største mobile betalingssystem ingen ringere end Starbucks. Den Seattle-baserede kaffebarekæde har mere end 7.000 placeringer, med de fleste understøttende scanninger af stregkoder, der vises af deres mobilapps til betaling, bundet til en webbaseret kontoadministrator.

Globalt kan det største mobile betalingsnetværk findes i Kenya. M-Pesa-mobilbanktjenesten bruges af mere end 17 millioner kenyere. M-Pesa fungerer uden at kræve adgang til et fysisk banksted, og brugere kan indbetale eller hæve penge fra deres konti, betale regninger og overføre penge til andre M-Pesa-brugere.

Chancerne er, at du ikke deler den samme PIN-låsekode som en anden, du kender (medmindre det er noget som 1234, 0000 eller 2580). Den typiske PIN-kode er kun fire tegn, hvilket kun giver 10.000 mulige kombinationer. Så chancerne er, at en anden har den samme kode som dig. Et par tusinde andres elses.

En maskine, der blev afsløret i 2013 med navnet "Robotic Reconfigurable Button Basher", er i stand til at prøve alle disse 10.000 mulige kombinationer og træt ikke ud, mens du gør det. Maskinen har tre billige motorer, en mikrokontroller og et webcam - alt sammen tilsluttet til en billig pc. Det indtaster PIN-koder, indtil det var tilfældet med telefonen. I stand til at prøve en ny kode hvert sekund, og kun afskrækkes af en 30-sekunders timeout-periode efter fem forkerte forsøg, kan R2B2 prøve alle mulige kombinationer på kun 20 timer.

Efter højt profilerede skræmninger af apps, der skjult har adgang til ikke-relaterede data uden at fortælle brugeren, har mobile platforme indført klare tilladelsesstandarder for at forhindre yderligere shenanigans. På iOS skal apps anmode om tilladelse til at få en brugers placering eller se deres kalender, kontakter, påmindelser eller foto. iOS 7 tilføjer også et krav til mikrofonadgang.

Android giver mulighed for mikrostyring af tilladelser, og Google Play-butikken præsenterer brugerne med en liste over anmodede tilladelser, før de køber. Tilladelser inkluderer at foretage telefonopkald og sende tekstbeskeder, læse kontakter og kalendere, telefonstatus, placering og endda netværksadgang til, ja, download ting. Android-apps kan også have tilladelse til dataadgang på tværs af apps.

Microsoft giver også mulighed for visning af tilladelser på lavt niveau, herunder kalender, kamera, kontakter, placering, orientering, fotos, mikrofon, netværksbevidsthed, push-meddelelser og enhedens webbrowser blandt andre. BlackBerry 10 kræver tilladelse for at få adgang til baggrundsbehandling, meddelelser og e-mails, kameraet, kontakter, placering, mikrofoner, underretninger, telefonen, delte filer og mere.

instagram story viewer