tisdag 8 februari 2011

Jag äger din Android-telefon

... nja, kanske inte jag som snäll IT-säkerhetskonsult. Men, förra veckan sparkade Google upp dörrarna för att andra kommer göra det. Nya Android Market ger nämligen möjlighet att installera och köra kod på din Gmail-anslutna telefon!

Inga varningar, inga frågor... kommer någon över ditt gmail-konto är telefonen rökt. Och ja, det gäller även apps-konton.

Riktigt, riktigt dålig idé. Tänk bara vilka möjligheter det erbjuder botnätet ZeuS som redan har mjukvara till telefoner för att snappa upp SMS för tvåfaktorsautentisering.









= Kodexekvering


Nu räknar åtminstone jag dagarna tills den här funktionen ändras eller tas bort. Också intressant att veta att Google har en så enkel möjlighet att köra kod på din telefon. Tänk vad det kan göra för intresserade parter (tänk: polis, underrättelsetjänst).

Inga kommentarer:

Skicka en kommentar