Funkcia Windows Mobile sa používa na špehovanie používateľov

Ikona času čítania 2 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

vyzvedač Späť v starých časoch PocketPC 2003 Windows Mobile mal „push“ e-maily riadené SMS správami. Keď príde nový e-mail, server odošle SMS, čím sa potichu aktivuje synchronizácia pomocou smartfónu.

Zdá sa, že tento kód stále číha v útrobách Windows Mobile a túto funkciu teraz zrejme zneužil nástroj s názvom HushSMS.

HushSMS odošle správu triedy nula (aka Flash-SMS) alebo tajnú správu PING na iný mobilný telefón so systémom Windows Mobile.

Správa sa zahodí v telefóne vlastníka a neexistuje žiadna stopa. Odosielateľ dostane späť správu od operátora, že správa bola doručená, čo dokazuje, že vaša správa bola prijatá, a tak môžete vedieť, že telefón vlastníka je zapnutý.

Aj keď je poskytovaná informácia o tom, že prijímajúci telefón je zapnutý, veľmi obmedzená, možno si vybaviť veľa situácií, kedy by človek nechcel byť sledovaný týmto spôsobom. Nazvať to zraniteľnosťou je pravdepodobne prehnané (na rozdiel od nedávna chyba Nokie kde špeciálne vytvorená SMS by zabila všetok príjem SMS správ, kým by sa telefón neresetoval), ale ide o funkciu, ktorá by mala byť pod kontrolou používateľov a ako väčšina sieťových funkcií je predvolene vypnutá.

Prečítajte si viac o probléme na tento článok Computerworld tu.

Viac o témach: softvér, zraniteľnosť, windows mobile

Nechaj odpoveď

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *