Izazovi digitalnog doba
3 Mar , 2005 - 9:16:00 PM
Prošlonedeljna informacija da je hakovan mobilni telefon Paris Hilton, poznate naslednice èuvenog lanca hotela i glumice, bila je jedna od glavnih tema u tehnološki orijentisanom delu javnosti.Posle prièa o provalama u kompjuterske sisteme, virusima, trojancima i crvima, na red su došli upadi u mobilne telefone, ili je bar tako izgledalo.
Prvi se na webu pojavio sadržaj njenog adresara. Ono što ga je èinilo toliko interesantnim bili su brojevi telefona raznih drugih zvezda, kao što su Eminem, Kristina Agilera, Ana Kurnikova i sl. Autentiènost tih telefona su vrlo brzo potvrdili i veliki svetski mediji. Vlasnici izlistanih telefona su bili veoma besni, nakon èega je usledilo njeno izvinjenje. Glavna žrtva je ipak bila ona sama jer su Internetom nakon adresara, poèeli da se šire i njeni mejlovi, sadržaj SMS-ova i chata i, što je veæini bilo najzanimljivije, slièice snimane kamerom mobilnog telefona, od kojih su neke bile prilièno vruæe.
Paris se izvinila svima, mada poseban razlog za to i ne postoji. Vrlo brzo se ispostavilo da uopšte nije hakovan mobilni telefon, veæ server njenog mobilnog operater T-Mobile, koji je inaèe deo globalne kompanije Deutsche Telekom. Paris koristi Sidekick II, višenamenski ureðaj koji je istovremeno mobilni telefon, PDA ureðaj, kamera i još ponešto. Taj ureðaj, iako ima sopstvenu memoriju, èuva podatke na udaljenim serverima, u ovom sluèaju na serverima T-Mobile. U prevodu, ovo je klasièan sluèaj provale u kompjuterski sistem. Mobilni telefoni su i dalje (ili bolje reæi – još uvek) bezbedni.
Kako je došlo do provale? Jedna od romantiènih verzija koja kruži Internetom je da je haker došao do njene lozinke koristeæi sistem za podseæanje zaboravnih na zaboravljenu lozinku. Svako ko koristi neki on-line sistem zna da je èest mehanizam za sluèaj zaboravljene lozinke takozvano tajno pitanje na koje bi odgovor trebalo da zna samo vlasnik naloga, te da je jedno od takvih pitanja je i ime kuænog ljubimca. U sluèaju Paris Hilton, koja je pre nekog vremena uz veliki publicitet raspisala nagradu od 5000 amerièkih dolara onome ko pronaðe njenu izgubljenu èivavu Tinkerbell, ime izgubljenog psa i nije naroèito tajno. Dalji scenario ove verzije je lako pogoditi - haker je pokrenuo proceduru za promenu zaboravljene lozinke tako što je odgovorio na "tajno" pitanje o kuænom ljubimcu odgovorio sa – Tinkerbell. I tako dobio moguænost da promeni lozinku i pristupi tajnom inbox-u bogate naslednice lanca hotela.
Ma koliko medijima, ali i struènjacima za bezbednost kompjuterskih sistema koji godinama pokušavaju da dokažu kako ta "tajna pitanja" zapravo dramatièno umanjuju sigurnost ova prièa zvuèala efektno, po svemu sudeæi stvari stoje drugaèije. Istraga je u toku i još uvek nije poznat taèan naèin na koji je do provale došlo, ali po nekim informacijama izgleda da se radi o klasiènom sluèaju tzv. spoofing-a, gde je haker uspeo da prevari T-Mobile server i predstavi svoj telefon kao telefon Paris Hilton.
Nakon što je postalo jasno da je u pitanju provala u kompjuterski sistem, a ne u mobilni telefon, javnost je odahnula, ali struènjaci upozoravaju da nije daleko dan kada æe i mobilni telefoni postati žrtve nekih ekvivalenata današnjih kompjuterski virusa. Iako je sigurnost GSM mreža veæa od sigurnosti na Internetu, ako ni zbog èega drugog, ono što GSM mreža uvek može da identifikuje i locira ureðaj koji joj pristupa, èinjenica da mobilni telefoni postaju pravi mali kompjuteri znaèi i da æe uskoro moguænosti koje nude moæi da budu i zloupotrebljene.
Jedan virus za mobilne telefone se veæ pojavio – skuplji i moæniji telefoni raspolažu mikroprocesorima koji su snage dojuèerašnjih PDA ureðaja (ili recimo kuænih raèunara od pre desetak godina) i koriste Symbian operativni sistem koji ima velike moguænosti.
Sa velikim moguænostima dolazi i opasnost od virusa, crva i hakovanja. Nedavno su Symbian telefoni napadnuti crvom po imenu Cabir. Treba naglasiti da se ovaj virus ne širi preko GSM mreže veæ preko Bluetooth-a, tehnologije koja omoguæava da se razni elektronski ureðaji koji se nalaze u fizièkoj blizini jedni drugih meðusobno povežu bežiènom vezom. Takoðe, virus ne radi ništa posebno opasno, sem što se razmnožava.
Nije meðutim iskljuèeno da æemo u buduænosti biti svedoci i virusa koji napadaju mobilne telefone a koji æe se širiti putem GSM mreže. Sama èinjenica da mobilni operater može obiènom SMS porukom namestiti setovanja vašeg telefona otvara makar pretpostavku o tome da postoji teorijska moguænost da to uradi i neko drugi, manje dobronameran. Ili da se otkriju sigurnosni propusti u tzv. "pametnim" telefonima koji æe recimo da preko Bluetooth-a ili na neki drugi naèin omoguæe hakerima da proèitaju podatke iz mobilnog telefona, na slièan naèin kao što je sadržaj ureðaja koji je koristila Paris Hilton postao dostupan svakome koga to zanima.
Sve ovo je još jednom postavilo pitanje o sigurnosti i privatnosti u digitalnom svetu. Kao što je uobièajeno, èuli su se razni panièni glasovi kako je ovo dokaz da digitalna era nosi sa sobom i potpuni gubitak privatnosti. Èinjenica da se moderni život zasniva na raznim elektronskim ureðajima (mobilni telefon, PDA, digitalni muzièki plejer, kamere i sl.), te da se i klasiène stvari poput automobila ili tostera više ne mogu zamisliti bez mikroprocesora i softvera. Moguænost da sve te naprave budu zloupotrebljene mnoge tera u paranoju.
Važno je ipak istaæi da ovakvi sluèajevi zapravo veoma pozitivno utièu na sigurnost mobilnih telefona, PDA i sliènih ureðaja jer utièu i na njihove proizvðaèe koji æe u nove modele ugraðivati sve više sigurnosnih mehanizama, što æe onda isticati kao prednost u odnosu na konkurente.
Tradicionalni saveti za sigurnost i privatnost u digitalnom svetu kažu - ne ostavljajte važne podatke na nesigurnim mestima, kao što su on-line sistemi, ne nasedajte na e-mailove i web sajtove koji se predstavljaju kao vaša banka i koji vam prete da æe vam ukinuti raèun ako pod hitno ne odete na tu-i-tu adresu i ukucate novi password, ne ostavljajte važne informacije na mobilnom telefonu, PDA i sliènim ureðajima naroèito ako ih lako gubite. I ne ostavljajte ime psa kao lozinke na javnim servisima.
Stvari ipak nisu tako jednostavne. U meðuvremenu se pojavljuju sve korisniji on-line servisi (kao što je Google-ov Gmail) koji prosto mame da ih koristite, a onda se opet otvaraju nova pitanja privatnosti i zaštite podataka. Deèja bolest digitalne ere, ili još jedna od stvari sa kojom æemo morati da nauèimo da živimo?
Poalji
tekst prijatelju
tampaj
©
Ovaj tekst je vlasnitvo sajta MAKSIMALNO.com
Vrh strane