Artikel

Lockdown: Seberapa amankah smartphone Anda?

protection click fraud

Pada 9 Februari 2010, pembawa acara Discovery Channel's MythBusters memposting foto miliknya di Twitter truk, diparkir di depan rumahnya, dengan teks, "Sekarang berangkat kerja." Apa foto itu mengungkapkan? The Savage mengendarai Toyota Land Cruiser tua, bahwa dia akan meninggalkan rumahnya, dan koordinat GPS yang tepat dari pintu depannya.

Setelah mengabaikan untuk menonaktifkan fungsi geotagging di iPhone-nya, Savage secara tidak sengaja memposting alamat rumahnya dalam bentuk koordinat lokasinya di metadata foto. Dia mengaku tahu tentang geotag, tapi itu, "Saya kira itu kurang diperhatikan karena saya hampir tidak cukup terkenal untuk diintai. Dan jika ya, saya ingin kenaikan gaji. "

Selebriti bukan satu-satunya yang perlu khawatir tentang geotagging yang memberikan terlalu banyak info. Memposting foto TV baru Anda? Jika itu termasuk geotag, Anda bisa memposting alamat Anda untuk pencuri yang giat. Geotag sangat bagus untuk saat Anda ingin menyatakan di mana Anda berada - bukan saat Anda tidak ingin tetapi masih ingin berbagi foto.

Beberapa tahun yang lalu, jika saya mendapatkan sesuatu yang tampak mencurigakan, saya sebenarnya akan membukanya di ponsel saya, sambil berpikir, yah, itu mungkin tidak akan merusak ponsel saya.

Konsep 'pembayaran seluler' relatif baru dan memiliki banyak bentuk. Bahkan belum ada standar yang disepakati tentang cara melakukan pembayaran seluler, dengan layanan dan pengecer yang mendukung berbagai opsi, termasuk pemindaian optik kode batang di layar atau kode QR, pesan teks, pembayaran melalui aplikasi, dan transfer NFC.

Di Amerika Serikat, sistem pembayaran seluler terbesar tidak lain adalah milik Starbucks. Jaringan kedai kopi yang berbasis di Seattle memiliki lebih dari 7.000 lokasi, dengan sebagian besar pindaian kode batang pendukung ditampilkan oleh aplikasi seluler mereka untuk pembayaran, terikat pada pengelola akun berbasis web.

Secara global, jaringan pembayaran seluler terbesar dapat ditemukan di Kenya. Layanan mobile banking M-Pesa digunakan oleh lebih dari 17 juta warga Kenya. M-Pesa bekerja tanpa memerlukan akses ke lokasi perbankan fisik, dan pengguna dapat menyimpan atau menarik uang dari rekening mereka, membayar tagihan, dan mentransfer uang ke pengguna M-Pesa lainnya.

Kemungkinan Anda tidak berbagi kode kunci PIN yang sama dengan orang lain yang Anda kenal (kecuali jika itu seperti 1234, 0000, atau 2580). Kode PIN tipikal hanya empat karakter, yang menghasilkan hanya 10.000 kemungkinan kombinasi. Jadi, kemungkinan besar ada orang lain yang memiliki kode yang sama dengan Anda. Beberapa ribu orang lain.

Sebuah mesin yang diluncurkan pada tahun 2013 bernama "Robotic Reconfigurable Button Basher" mampu mencoba semua 10.000 kemungkinan kombinasi tersebut, dan tidak akan lelah saat melakukannya. Mesin ini dilengkapi dengan tiga motor murah, mikrokontroler, dan webcam - semuanya dihubungkan ke PC murah. Ini memasukkan kode PIN sampai sesuai dengan telepon. Mampu mencoba kode baru setiap detik, dan hanya terhalang oleh periode time-out 30 detik setelah lima percobaan yang salah, R2B2 dapat mencoba setiap kombinasi yang mungkin hanya dalam 20 jam.

Setelah ketakutan besar-besaran terhadap aplikasi yang secara diam-diam mengakses data yang tidak terkait tanpa memberi tahu pengguna, platform seluler telah menerapkan standar izin yang jelas untuk mencegah kejahatan lebih lanjut. Di iOS, aplikasi harus meminta izin untuk mendapatkan lokasi pengguna, atau melihat kalender, kontak, pengingat, atau foto mereka. iOS 7 juga akan menambahkan persyaratan untuk akses mikrofon.

Android memungkinkan pengelolaan mikro izin, dan Google Play Store memberi pengguna daftar izin yang diminta sebelum membeli. Izin termasuk melakukan panggilan telepon dan mengirim pesan teks, membaca kontak dan kalender, status telepon, lokasi, dan bahkan akses jaringan ke, yah, mengunduh sesuatu. Aplikasi Android juga dapat memiliki izin untuk akses data lintas aplikasi.

Microsoft juga memungkinkan untuk melihat izin tingkat rendah, termasuk kalender, kamera, kontak, lokasi, orientasi, foto, mikrofon, kesadaran jaringan, pemberitahuan push, dan browser web perangkat, di antaranya orang lain. BlackBerry 10 membutuhkan izin untuk mengakses pemrosesan latar belakang, pesan dan email, kamera, kontak, lokasi, mikrofon, pemberitahuan, telepon, file bersama, dan banyak lagi.

instagram story viewer