Britu interneta drošības kompānija MWR InfoSecurity nesen atklāja veidu, ka diezgan populāros (bet Latvijā visai maz izplatītos) viedtelefonus Palm Pre pārvērst par slepenu noklausīšanās ierīci. Ierīce, protams, paliek redzama
, tikai noklausīšanās funkcija ir slēpta no lietotāja. Firma izveidoja speciālu elektronisko vizītkarti vcard formātā, kuru nosūtīt uz šādu telefonu, un ja saņēmējs ir tik nepiesardzīgs vai neuzmanīgs, ka uz šādu vizītkarti uzklikšķina, Palm Pre nonāk lielā uzbrucēja kontrolē un var ierakstīt sarunas un visu, kas nonāk mikrofona darbības zonā un skaņas failus nosūtīt caur WiFi vai 3G tīkliem uzbrucēja rīcībā.
Firmas pētnieks Nils pastāstīja žurnālistiem arī par viņu atrastu nopietnu apdraudējumu Google Android operētājsistēmā, kas atļauj uzbrucējam piekļūt lietotājvārdiem, parolēm un interneta pārlūka vēsturei. Pētnieks pastāstīja arī, ka Google Android ir domāts par drošību, bet Palm Pre izmantotā WebOS esot pilnīgi neaizsargāta. Apmēram pirms diviem mēnešiem Hewlett-Packard iegādājās Palm un paziņoja, ka plāno lietot WebOS daudzās ierīcēs. Acīmredzot, tad būs nopietni jāuzlabo drošība. Pagaidām Palm ir aizlāpījis konkrēto ievainojamību.
Google ir paziņojusi, ka MWR atrastā ievainojamība ir izlabota Android versijā 2.2, bet neko nesaka par šobrīd izplatīto versiju 2.1. Vēl Google pastāstīja, ka viņiem neesot zināms, ka kāds būtu inficējies šajā veidā un atgādina par saprātīgas piesardzības nepieciešamību apmeklējot tikai uzticamas vietnes un lietojot tikai uzticamus WiFi.
Kasperska Laboratorija ir atklājusi kādu kaitīgās programmatūras veidu Android platformai, kas nomaskēta par mēdiju atskaņotāju, bet slepus sūta īsziņas uz paaugstinātas maksas kodiem. Pagaidām šāda zaraza ir atklāta tikai Krievijas Android aparātos.
Tas, ka šajā rakstiņā vairākkārt ir pieminēts Android, nenozīmē, ka šī OS būtu kādā veidā sliktāka. Tā vienkārši ir ļoti izplatīta un visādiem hakeriem ir lielāka interese strādāt ar populārām sistēmām.
Avoti:

Vienkārši Android ir atvērtā koda programmatūra (ar Linux kerneli), tāpēc hakeriem ir vieglāk tai piemeklēt ievainojamības, nekā kompilētajām OS.