-
השימוש ב Cydia עלול להיות מסוכן
שימוש בתוכנת Cydia הוא ממכר, אך האם סיפרו לכם אילו סכנות אורבות בפתח? במאמר הבא נסביר מול אלו סכנות אתם חשופים בשימוש באפליקציות פרוצות דרך ה Cydia
אדיר רצון
פורסם ב: 20 יולי 2012עוד במגזין ...
לאחרונה בפורוםתוכנת סידיה המוכרת היא ליבת הפריצה למכשירי אפל. אמנם הסידיה מאפשרת לנו לא להיות תלויים באפל ובחנות ה Appstore שלה, אך אי אפשר להתעלם מהסכנות הממשיות בשימוש באפליקציות דרך סידיה.
ההבדל בין הסידיה לשאר אפליקציות המערכת (לרבות Installous) הוא, שלסידיה ישנה האפשרות לשנות קבצי ליבה במערכת ההפעלה iOS, נוסף על כך לתוכנת הסידיה ישנה הרשאה גבוהה הרבה יותר מאפליקציות אחרות. עם הרשאת ליבה זו ניתן לבצע כל פעולה במערכת ההפעלה וכל שינוי בקונפיגורציות ה iOS.
הבקרה והפיקוח של חברת אפל על האפליקציות שלנו היא כבדה והמלחמה העצומה של אפל להילחם בפורצי האייפונים, היא מלחמה אבודה מראש. לגיטימציית אישורי האפליקציות החלה ב Appstore לא באה ידי ביטוי באפליקציות סידיה, וההפך הוא הנכון- אין פיקוח על אפליקציות סידיה כלל. למעשה במידה ומפתח אפליקציות זדוני חושק לגנוב את כל תכולת המיילים שלכם, או לחטוף את כל התמונות שצילמתם במכשיר החכם, לא תהיה זו בעיה גדולה עבורו לשלוף זאת החוצה לאחר שהתקנתם את האפליקציה הזדונית שלו.
הסכנות בשימוש לא נכון בסידיה הן רבות. בממוצע, בכל אפליקציה שנייה של סידיה קיים מנגנון שיתוף שאחראי לשתף את המידע שלכם עם שרת אינטרנט כלשהוא. ישנן אפליקציות שאף דואגות לשתף את כל ספר הכתובות שלכם, מבלי לומר לכם דבר.
אפליקציות ה Installous גם הן ללא פיקוח, אמנם הרשאות האפליקציות שניתן להוריד דרך ה Installous נמוכות יחסית, אך עדיין יש בכוחן ליצור תקשורת מקוונת עם העולם. הבעיה באפליקציות מסוג זה, היא שישנם הרבה פורצי אפליקציות והמון שחרורים שונים על אותה הגרסה. לדוגמא במידה והתוקף או להבדיל אחד ממשחררי הפריצה ירצה שפעמיים ביום המכשיר החכם שלכם יכנס לאתר שלו ויקיש על פרסומת, לא תהיה זו בעיה גדולה עבורו והמכשיר שלכם יאלץ לעשות כן וגם רוחב הפס שלכם בא בחשבון.
אייקונים מחליקים לתחתית, אפליקציית סידיה. האם רק זה מה שהאפליקציה עושה?אנו משתדלים לתת דוגמאות נינוחות בכדי לא לגרום לכם לזוז בכסא או לחוש ברע. בשורה התחתונה אנו חייבים לעקוב אחר התוכנות שאנו מתקינים במכשיר הנייד שלנו. השימוש באפליקציית סידיה צריך להיות מינימאלי להחריד. אפליקציות שמשנות את מערכת ההפעלה לא צריכות להתקיים במכשיר שלכם ובכלל אפליקציות שאינכם מכירים רצוי שלא יהיו גם כן.
בחברות אבטחת המידע, הדרישה לידע בשפת התכנות ופיתוח האפליקציות Xcode , גוברת ומתחזקת. חברות מסחריות אף עושות שימוש יום יומי בכדי לדלות מידע רגיש ולתרגם זאת לכסף. אלו הפנים הפחות יפות של תוצר ה Jailbreak ופריצות המכשירים. למעשה, אין פיקוח ולכן חשובה מאוד המשמעת העצמית שלנו.

-
7/25/2012 8:27
-
7/25/2012 13:46
-