Címlista-tolvajok

Beinschróth József
2012. február 20.

Nagy botrányt váltott ki Amerikában, hogy a különböző alkalmazások – amennyiben akarnak engedélykérés nélkül szedhetnek le személyes információkat az iPhone-okról. Először az derült ki, hogy Path amely lehetővé teszi, hogy tartózkodási helyünket, fotóinkat, videóinkat megosszunk barátainkkal – engedélykérés nélkül letölti felhasználóinak levelező listáját. Majd ennek kapcsán felszínre került, hogy ezt gyakorlatilag bármelyik alkalmazás megteheti.

Nagy botrányt váltott ki Amerikában, hogy a különböző alkalmazások – amennyiben akarnak – engedélykérés nélkül szedhetnek le személyes információkat az iPhone-okról. Először az derült ki, hogy Path – amely lehetővé teszi, hogy tartózkodási helyünket, fotóinkat, videóinkat megosszunk barátainkkal – engedélykérés nélkül letölti felhasználóinak levelező listáját. Majd ennek kapcsán felszínre került, hogy ezt gyakorlatilag bármelyik alkalmazás megteheti. Szakmai portálok arra figyelmeztetnek, hogy ez más márkájú okostelefonok esetében is megtörténhet,  csak éppen még nem vizsgálta senki.

Óriási érdek van a címlista gyűjtés mögött. Az üzleti szereplőknek igen erős érdekük fűződik ahhoz, hogy minél nagyobb címlistával rendelkezzenek, ezért sokan nem riadnak vissza inkorrekt módszerek használatától sem. Az informatikai rendszerek intelligens összetevői közül jelenleg a legkevésbé kontrolláltak a smart phone-ok, ezért kézenfekvő, hogy a támadások ide koncentrálódnak.

Ma még az a jellemző, hogy az egyes szervezetek hálózataihoz kapcsolódó készülékek is alig-alig menedzseltek, így a felhasználók korlátlanul telepíthetnek rájuk bármilyen alkalmazást. Alig van rá lehetőségük, hogy meggyőződjenek arról, hogy egy-egy alkalmazásnak nincs-e olyan összetevője, amely pl. címlistát továbbít. E kérdésben tipikus, hogy a biztonsági tudatosság is alacsony szintű, így a felhasználókban esetleg fel sem merül, hogy az éppen letöltött szoftver nem egészen az, aminek mutatja magát.

Várható, hogy a smart phone-okra letöltött rosszindulatú szoftverek okozta károk a jövőben nőni fognak.