Τρίτη 18 Μαρτίου 2014

Σημαντικό πρόβλημα ασφάλειας στα Samsung Galaxy


Πρόσφατα, προγραμματιστές από το Free Software Foundation ανακάλυψαν ένα πολύ ανησυχητικό «παραθυράκι» που υπάρχει στο λογισμικό των συσκευών της γνωστής σειράς Galaxy της Samsung, το οποίο επιτρέπει την απομακρυσμένη διαχείριση των αρχείων των συσκευών.

Πιο συγκεκριμένα, πρόκειται για το λογισμικό της Samsung, που τρέχει στο modem, baseband, ή radio των συσκευών. Μέσω της «τρύπας» αυτής στο λογισμικό, οποιοσδήποτε ικανός στο hacking, έχει τη δυνατότητα να ενεργοποιήσει το μικρόφωνο της συσκευής, να εντοπίσει την ακριβή θέση του χρήστη μέσω της χρήσης του GPS, να χρησιμοποιήσει την κάμερα και να έχει πρόσβαση σε αρχεία αποθηκευμένα στη μνήμη της συσκευής χωρίς ποτέ να το συνειδητοποιήσει ο χρήστης.

Παρ’ όλα αυτά, οι προγραμματιστές από το Free Software Foundation πιστεύουν ότι είναι δυνατόν να κατασκευαστεί συσκευή που να απομονώνει το modem από την υπόλοιπη συσκευή, καθιστώντας έτσι την υποκλοπή προσωπικών δεδομένων με αυτόν τον τρόπο αδύνατη, όμως πολύ λίγες συσκευές προσφέρουν κάτι τέτοιο έως τώρα. Εν αναμονή αυτών των συσκευών, η εταιρεία προχώρησε στην δημιουργία του Replicant, μιας απολύτως δωρεάν έκδοσης του Android, στην οποία οι προγραμματιστές εναλλάσσοντας το εν λόγω λογισμικό που επιτρέπει την υποκλοπή και αντικαθιστώντας το με ένα αντίστοιχο ανοικτού κώδικα δικό τους, μπορούν να «κλείσουν» τη συγκεκριμένη τρύπα και όταν το modem ζητήσει την εγράφη ή την αποστολή δεδομένων, πολύ απλά να την απορρίψει.