Képernyőmentésekkel fenyegeti a biztonságot az iPhone

Vágólapra másolva!
A főmenübe való visszalépés előtt a készülék mindig elmenti a képernyő tartalmát, hogy szépen animálni tudja a bezáródó alkalmazást. Az így eltárolt információhoz illetéktelenek is hozzáférhetnek, így komolyan fenyegeti a felhasználó személyes adatainak biztonságát.
Vágólapra másolva!

Adatbiztonsági kockázatot rejt az iPhone a felhasználóira nézve Jonathan Zdziarski, egy elhíresült iPhone-hacker és igazságügyi szakértő szerint - írja a Wired. A lap szerint az iPhone "figyeli" a felhasználó majd' minden mozzanatát, valójában azonban arról van szó, hogy a készülék folyamatosan képernyőmentéseket készít a rajta használt alkalmazásokról.

Az iPhone akkor menti el a képernyő tartalmát, amikor a felhasználó megnyomja a főmenübe való visszalépéshez a "Home" gombot (amely az érintőképernyős készülék előlapján található egyetlen nyomógomb.) A screenshotokra pusztán esztétikai célból van szükség, mivel az Apple-mobil egy látványos animációval tünteti el a bezárt szoftvert: az ablak aktuális tartalma összezsugorodva tűnik tova a háttérbe.

Vissza lehet hozni az elmentett képet

Az ilyenkor lementett információt a készülék ezek után azonnal törli is, a hozzáértő szakemberek számára azonban gyerekjáték, hogy azt a memóriából visszanyerjék. Ha az adatokhoz hackerek férnek hozzá, akkor nyilván veszélyt jelent a felhasználóra, viszont értékes információforrás lehet a bűnüldöző szervek kezében: Maga Zdziarski sem foglalt állást egyértelműen a kérdésben: bár reméli, hogy az Apple kijavítja a személyes adatok biztonságára nézve súlyos fenyegést jelentő hibát, amely ráadásul megkerülhetetlen, azért azt is leszögezte, hogy hasznos eszköz lehet az igazságszolgáltatás kezében.

Nem ez az egyetlen eszköz, amelyet az igazságügyi szakemberek fel tudnak használni a céljaik elérése érdekében: le tudják menteni az iPhone billentyűzetén vagy böngészőjén keresztül beírt adatokat is, vagy megfigyelhetik, mire keresett rá a felhasználó a Google Mapsen - mondta el Zdziarski. A hackerek vagy a hatósági szakemberek akár egy hónap után is vissza tudják állítani a törölt fotókat, e-maileket, amit utóbbiak gyakorta fel is használnak egy-egy bizonyítási eljárás során.

Máshol is van rés a pajzson

A szakember azt is demonstrálta, hogyan lehet feltörni a készüléket védő kódot, ami azonban nem egy egyszerű művelet: több mint egy óra kell hozzá, így leginkább az ellopott készülékeket fenyegeti. Az iPhone egy másik biztonsági hibájára még szeptember elején derült fény: a jelenlegi, 2.0.2-es firmware-változatban a lezárt készüléken is hozzá lehet férni a kedvencekhez - számolt be róla a Macworld. A telefon megnyitása nélkül is lehet ugyanis segélyhívásokat kezdeményezni, viszont ha a felhasználó ehelyett kétszer megnyomja a Home gombot, akkor megjelenik a telefonkönyv Kedvencek menüje (kvázi az iPhone gyorstárcsázó menüje).

Mivel ebben a listában nem csak telefonszámokat, hanem e-mailcímket és webcímeket is el lehet menteni, rajta keresztül a levelezőprogram és a webböngésző is elérhető. Az Apple a legújabb (2.1-es) szoftverben javítja a sebezhetőséget, addig is azt javasolták a felhasználóknak, hogy a Home gombhoz tartozó alapbeállítást, amely a kedvenceket felhozza, állítsák át másra.