Articolo

Blocco: quanto è sicuro il tuo smartphone?

protection click fraud

Il 9 febbraio 2010, l'ospite di MythBusters di Discovery Channel ha pubblicato una sua foto su Twitter camion, parcheggiato davanti a casa sua, con la didascalia "Adesso si va al lavoro". Che cosa ha fatto la foto svelare? Il Savage guida un vecchio Toyota Land Cruiser, che stava uscendo di casa, e le coordinate GPS esatte della sua porta di casa.

Avendo trascurato di disabilitare la funzione di geotagging sul suo iPhone, Savage aveva inavvertitamente pubblicato il suo indirizzo di casa sotto forma di coordinate di posizione nei metadati della foto. Ha affermato di aver saputo dei geotag, ma "Immagino sia stata una mancanza di preoccupazione perché non sono abbastanza famoso per essere perseguitato. E se lo sono, voglio un aumento ".

Le celebrità non sono le uniche a doversi preoccupare del geotagging che fornisce troppe informazioni. Pubblicare una foto della tua nuova TV? Se include geotag, potresti pubblicare il tuo indirizzo per ladri intraprendenti. I geotag sono ottimi per quando vuoi dichiarare dove ti trovi, non tanto per quando non lo fai, ma vuoi comunque condividere una foto.

Qualche anno fa, se ottenessi qualcosa che sembrava sospetto, lo avrei effettivamente aperto sul mio cellulare, pensando, beh, probabilmente non farà male al mio cellulare.

Il concetto di "pagamenti mobili" è relativamente nuovo e ha assunto molte forme. Non è stato ancora concordato uno standard su come accettare i pagamenti mobili, con servizi e rivenditori che supportano un array di opzioni, inclusa la scansione ottica di codici a barre o codici QR sullo schermo, messaggi di testo, pagamento tramite un'app e trasferimenti NFC.

Negli Stati Uniti, il più grande sistema di pagamento mobile appartiene nientemeno che a Starbucks. La catena di caffetterie con sede a Seattle ha più di 7.000 sedi, con la maggior parte delle scansioni di codici a barre visualizzate dalle loro app mobili per il pagamento, collegate a un account manager basato sul web.

A livello globale, la più grande rete di pagamento mobile si trova in Kenya. Il servizio di mobile banking M-Pesa è utilizzato da oltre 17 milioni di kenioti. M-Pesa funziona senza richiedere l'accesso a una posizione bancaria fisica e gli utenti possono depositare o prelevare denaro dai propri conti, pagare bollette e trasferire denaro ad altri utenti M-Pesa.

È probabile che tu non condivida lo stesso codice di blocco PIN di qualcun altro che conosci (a meno che non sia qualcosa come 1234, 0000 o 2580). Il codice PIN tipico è di soli quattro caratteri, che produce solo 10.000 possibili combinazioni. Quindi, è probabile che qualcun altro abbia il tuo stesso codice. Un paio di migliaia di qualcun altro.

Una macchina presentata nel 2013 denominata "Robotic Reconfigurable Button Basher" è in grado di provare tutte quelle 10.000 combinazioni possibili e non si affatica mentre lo fa. La macchina è dotata di tre motori economici, un microcontrollore e una webcam, il tutto collegato a un PC economico. Inserisce i codici PIN fino a quando non è stato collegato al telefono. In grado di provare un nuovo codice ogni secondo e scoraggiato solo da un periodo di timeout di 30 secondi dopo cinque tentativi errati, R2B2 può provare ogni combinazione possibile in sole 20 ore.

Dopo le paure di alto profilo delle app che accedono di nascosto a dati non correlati senza avvisare l'utente, le piattaforme mobili hanno istituito chiari standard di autorizzazione per prevenire ulteriori imbrogli. Su iOS, le app devono richiedere l'autorizzazione per ottenere la posizione di un utente o per visualizzare il calendario, i contatti, i promemoria o la foto. iOS 7 aggiungerà anche un requisito per l'accesso al microfono.

Android consente la microgestione delle autorizzazioni e il Google Play Store presenta agli utenti un elenco delle autorizzazioni richieste prima dell'acquisto. Le autorizzazioni includono telefonate e invio di messaggi di testo, lettura di contatti e calendari, stato del telefono, posizione e persino accesso alla rete a, beh, download di cose. Le app Android possono anche disporre delle autorizzazioni per l'accesso ai dati tra le app.

Anche Microsoft consente la visualizzazione di autorizzazioni di basso livello, inclusi calendario, fotocamera, contatti, posizione, orientamento, foto, microfono, consapevolezza della rete, notifiche push e browser web del dispositivo, tra altri. BlackBerry 10 richiede le autorizzazioni per accedere all'elaborazione in background, ai messaggi e alle e-mail, alla fotocamera, ai contatti, alla posizione, ai microfoni, alle notifiche, al telefono, ai file condivisi e altro ancora.

instagram story viewer