Funzionalità di Windows Mobile utilizzata per spiare gli utenti

Icona del tempo di lettura 2 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

spia Ai vecchi tempi di PocketPC 2003, Windows Mobile ha e-mail "push" guidate da messaggi SMS. Un SMS verrebbe inviato dal server all'arrivo di una nuova e-mail, attivando silenziosamente la sincronizzazione dal tuo smartphone.

Sembra che questo codice sia ancora in agguato nelle viscere di Windows Mobile e questa funzionalità ora sembra essere stata utilizzata in modo improprio da uno strumento chiamato Silenzio SMS.

HushSMS invia un messaggio di classe zero (aka Flash-SMS) o un messaggio PING nascosto a un altro telefono cellulare Windows Mobile.

Il messaggio viene eliminato sul telefono del proprietario e non esiste traccia. Il mittente riceverà un messaggio dall'operatore che il messaggio è stato consegnato, dimostrando che il tuo messaggio è stato ricevuto e quindi puoi sapere che il telefono del proprietario è acceso.

Sebbene le informazioni fornite, che il telefono ricevente sia acceso, siano molto limitate, si possono pensare a molte situazioni in cui non si vorrebbe essere monitorati in questo modo. Definirlo una vulnerabilità è probabilmente esagerato (a differenza del bug Nokia recente dove un SMS appositamente predisposto ucciderebbe tutta la ricezione di messaggi SMS fino a quando il telefono non fosse stato ripristinato a fondo), ma è una funzionalità che dovrebbe essere sotto il controllo degli utenti e, come la maggior parte delle funzionalità di rete, disabilitata per impostazione predefinita.

Maggiori informazioni sul problema all'indirizzo questo articolo di Computerworld qui.

Maggiori informazioni sugli argomenti: Software, vulnerabilità, windows mobile

Lascia un Commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *