Cel mai sigur telefon avea o slăbiciune: de ce erau utilizatorii vulnerabili în fața atacurilor
Blackphone, considerat de unii cel mai sigur telefon din lume, a avut până de curând o slăbiciune care le permitea hackerilor să decripteze mesajele.
Despre Blackphone se spunea la un moment dat că ar fi cel mai sigur telefon din lume. În ciuda acestui lucru, încă de anul trecut s-a putut observa clar că telefonul are unele probleme când vine vorba de securitate. Tim Strazzere și Justin Case au reușit în cadrul conferinței Def Con ca în cinci minute să obțină acces la telefon prin root, să pornească modulul ADB (n.r.: Android Debug Bridge) și asta fără să deblocheze bootloader-ul. Era o reușită în sine ”spargerea” securității sistemului, încă un punct în plus fiind pentru nedeblocarea bootloader-ului.
Acum. la câteva luni după acel eveniment, o altă problemă a mediatizatului gadget iese la iveală. Aceasta a fost descoperită de un consultant la o companie australiană concentrată pe securitatea informațională. Astfel, era nevoie doar de numărul de telefon sau de ID-ul Silent Circle pentru a putea decripta și citi mesajele, a vedea contactele și a vedea locația. Conform celor de la Arstechnica, ulnerabilitatea ”type confussion” era direct legată de aplicația securizată de SMS a Silent Circle și nu necesita un efort extraordinar pentru a o exploata. Cel care a descoperit-o descrie mai în detaliu pe blogul companiei sale.
Blackphone folosește sistemul de operare PrivatOS, o versiune modificată de Android 4.4 KitKat, care include software de criptare și securitate. În plus, telefonul dispune de o serie de aplicații proprietare Silent Circle, ce au ca scop securizarea apelurilor telefonice, a mesajelor și contactelor. Alte aplicații preinstalate asigură caracterul anonim al căutărilor pe internet, posibilitatea de a alege permisiunile pe care aplicațiile instalate să le aibă, oferă siguranță sporită wireless, opțiunea de a controla datele de la distanță și de a face transfer de date securizat. Puteți citi mai multe despre Blackphone pe Playtech aici.