WinMagazin

Néhány napja járta végig az internetet a hír, miszerint egy olyan alkalmazás került a Windows Phone áruházba, ami ellopja a felhasználó internet szolgáltatójánál megadott belépési azonosítóját.Az alkalmazás (amit azóta a Microsoft természetesen nem tesz letölthetővé) azt állította magáról, hogy segítségével a telefonon keresztül kezelhetjük internet hozzáférésünket, és elvégezhetjük az egyébként webes felületen megszokott teendőket. Később azonban kiderült, hogy ez a segítőkész alkalmazás elküldi készítőjének a megadott felhasználóneveket és jelszavakat.

adathalaszapp.png

Hoppá! Hát ilyen hogy fordulhat elő??!! Akkor mégis működhet kártékony program a Windows Phone készülékeken? A Microsoft nem is ellenőrzi a beküldött alkalmazásokat? Micsoda undorító kamu az egész! Ilyen, és hasonló hozzászólásokkal fejezték ki véleményüket emberek százezrei, de szeretném hangsúlyozni, hogy ezen vádak egyike sem igaz. Nem vagyok Microsoft alkalmazott, és ezért a cikkért pénzt sem kapok, mégis feladatomnak érzem, hogy néhány dolgot megvilágítsak. Az első, hogy ez nem egy hagyományos értelemben vett kártevő program. A telefon működésében semmilyen zavart, vagy rendellenességet nem okoz. Ez az app az úgynevezett Social Engineering megoldást használva (mondjuk úgy, hogy megtéveszti a felhasználót) eléri, hogy megadjuk neki azonosítónkat és jelszavunkat, majd elküldi azt készítőjének. Következő vád, hogy nincs is app ellenőrzés. Erre azt kell mondjam, hogy a felhasználói bizalmat nem is lehet ellenőrizni.

A Microsoft valóban ellenőrzi, hogy az alkalmazás betartja-e a Store által szabott feltételeket, hogy az alkalmazás által keletkezik-e zavar a telefon működésében, tehát bizonyos alapvető működési feltételeket, és az alkalmazás hatását a rendszerre. De azt, hogy egy alkalmazás mit csinál a bele írt adatokkal, igencsak körülményes lenne ellenőrizni, ráadásul ez ugye aggodalmat is keltene. Egyetlen megoldás maradt. A felhasználónak tisztában kell(ene) lenni az okostelefonos alkalmazások használatával járó felelősséggel. Megbízhatok-e a kiadóban? Milyen jogokat kér az alkalmazás? Szabad-e megadnom egy szolgáltatásom jelszavát egy nem hivatalos alkalmazásnak? Ezek a legfontosabb kérdések, amikre jó választ kell adnunk, és megfelelően  cselekednünk.

Hiszen a jelszó egy kulcs valamihez. Vajon a lakáskulcsát hány ember adja oda nem hivatalos személyeknek, a szomszédnak, vagy ismerősnek. Hát én személy szerint egyiknek sem adom oda. SENKINEK! Ha valaki mégis odaadja, az vajon belegondol abba, hogy így könnyűszerrel rablás áldozata is lehet? Kérem szépen, akkor egy okostelefonos alkalmazásnak szabad-e odaadni a kulcsunkat?

Remélem sikerült érthetően kifejtenem, milyen kockázatokat kell mérlegelnünk. Persze nem azt mondom, hogy ne használjunk alkalmazásokat! Az hülyeség lenne. De legyünk mindig körültekintőek, és kellően óvatosak. Ha a felhasználó hibázik, az nem a Microsoft sara. Az alkalmazás neve és elérhetősége szándékosan nincs említve, bár már nem lehet letölteni.


Forrás: WMPoweruser

A bejegyzés trackback címe:

https://winmagazin.blog.hu/api/trackback/id/tr735768373

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Ti írtátok

Címkék

1020 (18) 1520 (12) 920 (40) akció (12) alkalmazás (200) android (12) apple (16) áruház (16) ativ (13) beharangozó (88) bemutató (47) bing (12) fejlesztés (33) felmérés (17) frissítés (32) google (17) határmesgyék (12) hírek (20) homebrew (14) htc (22) ismertető (16) játék (36) képgaléria (18) készülék (146) kiállítás (11) kiegészítő (11) lányok az ablakban (18) lumia (149) microsoft (302) microsoft news (44) napiapp (14) neowin (17) nokia (198) office (22) paul thurrott (30) pletyka (50) reklám (31) sajtóközlemény (56) samsung (36) skydrive (14) skype (10) store (14) surface (33) szavazás (13) szivárogtatás (14) tablet (52) telefon (93) teszt (51) the verge (47) tippek és trükkök (11) update (18) vélemény (25) videó (126) windows (116) windows 8 (146) windows 8.1 (43) windows phone (402) windows phone 8 (19) wmpoweruser (110) wp7 (69) wp7.8 (65) wp8 (319) wp8.1 (63) wpcentral (127) xbox (47) xbox live (17) xbox one (21) zdnet (17) Címkefelhő

Twitter