Все владельцы смартфонов от Apple ставят под угрозу собственную конфиденциальность
Эксперты нашли уязвимость в телефонах iPhone, которую можно использовать для удаленного управления гаджетом. Об этом говорится в исследовании Symantec.
Специалисты предупреждают, что кражу данных из «яблочных» смартфонов можно произвести за счет технологии синхронизации iTunes Wi-Fi sync, которая позволяет передавать данные без непосредственного подключения к компьютеру.
Эта проблема системы безопасности получила название Trustjacking. Преступники могут получить доступ к смартфону, если владелец гаджета позволит ему «доверять» незнакомому подключению.
Перед соединениями с новыми гаджетами смартфон всегда уведомляет пользователя и запрашивает одобрение. Когда пользователь активирует данную функцию и разрешает подключение к устройству, iPhone становится уязвимым для хакеров, которые используют ту же самую Wi-Fi-сеть.
В итоге мошенники могут скопировать данные со смартфона. Также найденная уязвимость позволяет злоумышленникам удалять или устанавливать приложения.
Эксперты говорят, что владелец гаджета может одобрить соединение, например, в общественных местах. По словам специалистов Symantec, сейчас единственным способом защитить iPhone от взлома является осторожное отношение к незнакомым Wi-Fi-сетям.
Напомним, в современном мире, чтобы узнать всю информацию о человеке, достаточно использовать данные его смартфона и профилей в социальных сетях.
Соцсети со временем перестанут быть местом неформального общения и станут местом легального получения информации. При этом людям необходимо внимательно пользоваться своими смартфонами, чтобы не раскрыть личные данные третьим лицам.
Об этом предупреждает директор исследовательских программ Экспертной группы PieR Александр Серавин.
Он отметил, что даже если ваш смартфон, который просто лежит рядом, он «слушает» ваши разговоры в оффлайне, анализирует их и потом «продает» вам нужный продукт.
«То есть вы поговорили с другом о чем-то, включаете интернет на телефоне, и он сам предлагает нужные вам товары и услуги. Это значит, что теперь можно анализировать не только те данные, которые вы сами выложили в сеть, а всю вашу жизнь и деятельность, которая находится вне интернета», — пояснил специалист.
Серавин отметил, что обезопасить себя от вмешательства извне можно одним путем: перейти на кнопочный телефон и ограничить собственную активность в соцсетях. При этом он отмечает, что даже если вы будете использовать фейковую страницу с чужим фото и выдуманным именем, вас все равно выдаст IP-адрес, как и смартфон, который автоматически идентифицирует хозяина.
Источник: Politeka