Статья

Lockdown: насколько безопасен ваш смартфон?

protection click fraud

9 февраля 2010 г. ведущий MythBusters на канале Discovery разместил в Твиттере фотографию своего грузовик, припаркованный перед его домом, с надписью «Теперь на работу». Что сделали фото раскрывать? Дикарь ездит на старом Toyota Land Cruiser, из которого он выходил из дома, и точные GPS-координаты его входной двери.

Не позаботившись отключить функцию геотегирования на своем iPhone, Сэвидж непреднамеренно разместил свой домашний адрес в виде координат своего местоположения в метаданных фотографии. Он утверждал, что знал о геотегах, но сказал: «Думаю, это не было поводом для беспокойства, потому что я недостаточно известен, чтобы меня преследовали». И если да, то я хочу прибавки ".

Знаменитости - не единственные, кому приходится беспокоиться о том, что геотеги могут дать слишком много информации. Размещаете фотографию своего нового телевизора? Если он включает в себя геотеги, вы можете отправить свой адрес предприимчивым взломщикам. Геотеги отлично подходят, когда вы хотите объявить, где вы находитесь, - не столько, когда вы этого не делаете, но все же хотите поделиться фотографией.

Несколько лет назад, если бы у меня было что-то подозрительное, я бы открывал его на своем мобильном телефоне, думая, что это, вероятно, не повредит моему мобильному телефону.

Концепция «мобильных платежей» относительно нова и приняла множество форм. Еще даже не существует согласованного стандарта приема мобильных платежей, поскольку сервисы и розничные торговцы поддерживают массив опций, включая оптическое сканирование штрих-кодов или QR-кодов на экране, текстовые сообщения, оплату через приложение и переводы NFC.

В США крупнейшая мобильная платежная система принадлежит не кому иным, как Starbucks. Сеть кофеен в Сиэтле насчитывает более 7000 мест, большинство из которых поддерживает сканирование штрих-кодов, отображаемых их мобильными приложениями для оплаты, с привязкой к веб-менеджеру по работе с клиентами.

В мире самая большая сеть мобильных платежей находится в Кении. Услугой мобильного банкинга M-Pesa пользуются более 17 миллионов кенийцев. M-Pesa работает без необходимости доступа к физическому банковскому устройству, и пользователи могут вносить или снимать деньги со своих счетов, оплачивать счета и переводить деньги другим пользователям M-Pesa.

Скорее всего, у вас нет того же PIN-кода блокировки, что и у кого-то другого, кого вы знаете (если это не что-то вроде 1234, 0000 или 2580). Типичный PIN-код состоит всего из четырех символов, что дает всего 10 000 возможных комбинаций. Так что есть вероятность, что кто-то другой имеет такой же код, как и вы. Еще пара тысяч.

Представленная в 2013 году машина под названием «Robotic Reconfigurable Button Basher» способна испробовать все эти 10 000 возможных комбинаций и при этом не устанет. Машина с тремя дешевыми моторами, микроконтроллером и веб-камерой - все подключено к дешевому ПК. Он вводит ПИН-коды до тех пор, пока не попадет в телефон. R2B2 может пробовать новый код каждую секунду и сдерживаться только 30-секундным тайм-аутом после пяти неправильных попыток. Он может попробовать все возможные комбинации всего за 20 часов.

После громких опасений по поводу того, что приложения тайно получают доступ к несвязанным данным, не сообщая об этом пользователю, мобильные платформы ввели четкие стандарты разрешений для предотвращения дальнейших махинаций. В iOS приложения должны запрашивать разрешение на получение местоположения пользователя или просмотр его календаря, контактов, напоминаний или фотографий. iOS 7 также добавит требование для доступа к микрофону.

Android позволяет управлять разрешениями на микроуровне, а магазин Google Play представляет пользователям список запрошенных разрешений перед покупкой. Разрешения включают в себя совершение телефонных звонков и отправку текстовых сообщений, чтение контактов и календарей, состояние телефона, местоположение и даже доступ к сети для загрузки вещей. Приложения Android также могут иметь разрешения на доступ к данным между приложениями.

Microsoft также позволяет просматривать разрешения на низком уровне, включая календарь, камеру, контакты, местоположение, ориентация, фотографии, микрофон, осведомленность о сети, push-уведомления и веб-браузер устройства, среди другие. BlackBerry 10 требует разрешений для доступа к фоновой обработке, сообщениям и электронной почте, камере, контактам, местоположению, микрофонам, уведомлениям, телефону, общим файлам и многому другому.

instagram story viewer