Pročitajte radi čega nikad sami ne smijete mijenjati zaslon na pametnom telefonu

Računalni istraživači s izraelskog Ben-Gurion sveučilišta cijeli su scenarij nazvali – zastrašujućim. Nakon dugotrajnog istraživanja uspjeli su dokazati da zamjena zaslona na pametnim telefona, ako se ne radi o poslu koji će odraditi ovlašteni servis s originalnim komponentama proizvođača pametnog telefona može biti put u totalnu nesigurnost samog uređaja. A znamo da mnogi od nas vrlo često, kada dođe do oštećenja zaslona na uređaju, sami mijenjaju zaslon ili taj zadatak povjere prijateljima koji imaju iskustva, odnosno stručnjacima koje pronalaze na raznim oglasnicima.

U pravilu se kod takvih zamjena gotovo nikada ne radi o naručivanju komponenti izravno od proizvođača, već se kupuju surogati koji su jeftiniji, a nisu ništa lošiji od originala ili barem tako izgleda. Nažalost, upravo takve komponente vrlo često, dokazuju Izraelci, mogu u sebi imati maliciozne čipove koji se koriste za metodu preuzimanja nadzora nad uređajem koja se u stručnim krugovima naziva “chip-in-the-middle”. Na uređajima Huawei Nexus 6P i LG G PAD 7.0 demonstrirano je kako se ugradnjom takvih čipova može “oteti” uređaj, a da vlasnik gotovo sigurno neće primijetiti ništa.

Zapravo, konstatacija iz prve rečenice kako se ovdje radi o zastrašujućem scenariju odnosi se na spoznaju da niti računalni stručnjaci neće lako i jednostavno otkriti da je telefon pod nadzorom hakera, jer se ne radi o softverskoj metodi, nego hardverskoj, a čipovi koji se koriste za “upad” gotovo su istovjetni onima koji se i inače ugrađuju u uređaje. Kada napadač preuzme kontrolu, može nadzirati sve unose koji dolaze s tipkovnice, ali i samostalno fotografirati, slati poruke elektroničke pošte, instalirati aplikacije, preusmjeravati korisnika na nelegalne web-stranice…

U pravilu se najviše ciljaju Androidovi uređaji, ali autori studije napominju kako ni Appleovi pametni telefoni iPhone nisu imuni na ovu metodu ako se ugrađuju zamjenske komponente neprovjerenih proizvođača.

Zimo.co