Artikkel

Lockdown: Hvor sikker er smarttelefonen din?

protection click fraud

9. februar 2010 la verten av Discovery Channel's MythBusters ut et bilde på Twitter av ham lastebil, parkert foran huset hans, med bildeteksten "Nå er det på jobb." Hva gjorde bildet avsløre? Savagen kjører en gammel Toyota Land Cruiser, at han forlot huset sitt, og de nøyaktige GPS-koordinatene til inngangsdøren.

Etter å ha forsømt å deaktivere geotagging-funksjonen på sin iPhone, hadde Savage utilsiktet lagt ut hjemmeadressen i form av posisjonskoordinatene i bildets metadata. Han hevdet å ha visst om geotags, men at, "Jeg antar at det var mangel på bekymring fordi jeg ikke er så kjent nok til å bli forfulgt. Og hvis jeg er det, vil jeg ha en høyning. "

Kjendiser er ikke de eneste som trenger å bekymre seg for at geotagging gir bort for mye info. Legger du ut et bilde av den nye TV-en din? Hvis det inkluderer geotags, kan du legge ut adressen din for driftige innbruddstyver. Geotags er bra for når du vil erklære hvor du er - ikke så mye for når du ikke gjør det, men fortsatt vil dele et bilde.

For noen år tilbake, hvis jeg fikk noe som så mistenkelig ut, ville jeg faktisk åpne det på mobilen min, og tenkte, vel, det vil nok ikke skade mobilen min.

Konseptet med 'mobilbetalinger' er relativt nytt og har fått mange former. Det har ikke engang vært en avtalt standard for hvordan du tar mobilbetalinger, med tjenester og forhandlere som støtter en rekke av alternativer, inkludert optisk skanning av strekkoder eller QR-koder, tekstmeldinger, betaling via en app og NFC-overføring.

I USA tilhører det største mobile betalingssystemet ingen ringere enn Starbucks. Den Seattle-baserte kaffebarekjeden har mer enn 7000 lokasjoner, med de fleste støttende skanninger av strekkoder som vises av mobilappene sine for betaling, og knytter seg til en nettbasert kontoansvarlig.

Globalt kan det største mobile betalingsnettverket bli funnet i Kenya. M-Pesa mobilbanktjeneste brukes av mer enn 17 millioner kenyere. M-Pesa fungerer uten å kreve tilgang til et fysisk banksted, og brukere kan sette inn eller ta ut penger fra kontoene sine, betale regninger og overføre penger til andre M-Pesa-brukere.

Sjansen er stor for at du ikke deler den samme PIN-låsekoden som noen andre du kjenner (med mindre det er noe som 1234, 0000 eller 2580). Den typiske PIN-koden er bare fire tegn, som gir bare 10 000 mulige kombinasjoner. Så sjansen er stor for at noen andre har samme kode som deg. Et par tusen andre.

En maskin som ble avduket i 2013, kalt "Robotic Reconfigurable Button Basher", er i stand til å prøve alle de 10 000 mulige kombinasjonene, og vil ikke bli trøtt mens du gjør det. Maskinen har tre billige motorer, en mikrokontroller og et webkamera - alt koblet til en billig PC. Den taster inn PIN-koder til den har fått veien med telefonen. I stand til å prøve en ny kode hvert sekund, og bare avskrekkes av en 30 sekunders tidsavbruddsperiode etter fem feilforsøk, kan R2B2 prøve alle mulige kombinasjoner på bare 20 timer.

Etter høyprofilerte redskaper av apper som skjult har tilgang til urelaterte data uten å fortelle brukeren, har mobile plattformer innført klare tillatelsesstandarder for å forhindre ytterligere lys. På iOS må apper be om tillatelse til å få en brukers plassering, eller se kalenderen, kontaktene, påminnelsene eller bildet deres. iOS 7 vil også legge til et krav for mikrofontilgang.

Android tillater mikrohåndtering av tillatelser, og Google Play-butikken presenterer brukerne en liste over forespurte tillatelser før de kjøper. Tillatelser inkluderer å ringe og sende tekstmeldinger, lese kontakter og kalendere, telefonstatus, plassering og til og med nettverkstilgang til, vel, last ned ting. Android-apper kan også ha tillatelser for tilgang til flere apper.

Microsoft tillater også visning av tillatelser på lavt nivå, inkludert kalender, kamera, kontakter, plassering, orientering, bilder, mikrofon, nettverksbevissthet, push-varsler og enhetens nettleser, blant andre. BlackBerry 10 krever tillatelser for å få tilgang til bakgrunnsbehandling, meldinger og e-post, kamera, kontakter, plassering, mikrofoner, varsler, telefonen, delte filer og mer.

instagram story viewer