X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  מאמרים
משתמשי אנדרואיד נהנים מאפליקציות בחינם הודות למודל הקוד הפתוח. אבל לפעמים אין יקר יותר מהחינם ממה משתמשי אנדרואיד צריכים להיזהר?
▪  ▪  ▪

התקנת אפליקציה באייפון היא קצת שונה מהתקנת אפליקציה באנדרואיד. למשל, אם יש לך אייפון אתה גולש לחנות האפליקציות של Apple, בוחר את האפליקציה הרצויה (ומשלם אם נדרש) ואז מוריד ומתקין אותה על המכשיר. משתמש אנדרואיד גולש לאתר Android Market, בוחר את האפליקציה הרצויה, מוריד אותה, ואז חייב לאשר אלו הרשאות גישה יהיו לאפליקציה שהוא הוריד. למשתמש הממוצע הנוהל הטכני של אישור ההרשאות נראה כבזבוז זמן, אבל האמת היא שיש פה מידע מעניין. בואו ניקח לדוגמה את האפליקציה MotoSpeak .MotoSpeak היא אפליקציה (של מוטורולה) שעובדת עם אוזניית הבלוטות' של מוטורולה. בין היתר האפליקציה הזו משמיעה לך הודעות שהתקבלו כטקסט ושולחת אוטומטית מסרון (=הודעת SMS) בתגובה אשר מבטיחה שאתה תענה מאוחר יותר (אפילו אם אתה לא...).
כשאתה מאשר את ההתקנה של MotoSpeak מופיע מסך שממליץ שלאפליקציה יהיו הרשאות גישה לאנשי הקשר שלך, היא תוכל לקרוא תכנים ולשלוח תכנים אוטומטית, תהיה לה גישה לשירותים שניתנים בתשלום כמו ביצוע שיחות ושליחת הודעות טקסט וכמו-כן, תהיה לה גישה לכל הודעות ה-SMS וה-MMS, היא גם תוכל ליצור חיבור אינטרנט ובלוטות' והרשימה ממשיכה.
ההרשאות הנ"ל הן הגיוניות בהתחשב במה שהאפליקציה צריכה לעשות. אך עם זאת, אם מוטורולה רצתה, היא הייתה יכולה לנצל לרעה את ההרשאות האלו. איך? שימו לב לשילוב ההרשאות (למרות שאני די בטוח שמוטורולה לא תכננו את MotoSpeak כדי לעשות את זה). על-ידי כך שהתקנתי את האפליקציה אפשרתי מספיק גישה למוטורולה על-מנת להעתיק את כל אנשי הקשר שלי ולשלוח להם מסרון עם כל העולה על רוחם. מוטורולה גם הייתה יכולה לשלוח לעצמה את כל רשימת אנשי הקשר שלי עם כתובות האימייל שלהם, מספרי הטלפון שלהם וכולי.
אבל, גם אם אתה יודע למה האפליקציה צריכה את ההרשאות האלו, זה לא אומר שמי שכתב אותה לא מתכוון לנצל (לרעה) את ההרשאות. זוהי אחת הסיבות לכך שאתה צריך שתהיה לך סיבה מאוד טובה לסמוך על מפתח האפליקציה לפני שאתה מתקין אותה. הסיכון הוא נמוך כאשר מדובר בחברה גדולה ומכובדת.
בואו נסתכל על אפליקציה נוספת. לא תמצאו יותר את האפליקציה Tapsnake ב-Android Market בגלל שבעצם מדובר בתוכנת ריגול. אם לפני שהתקנת את האפליקציה היית מסתכל בהרשאות שאותה אפליקציה מבקשת, היית רואה שבין היתר לאפליקציה הזו יש גישה ל-GPS ולגלישה באינטרנט. אין שום סיבה שלאפליקציה הזו (שאגב, מדובר במשחק סנייק הנוסטלגי) יהיו כאלו הרשאות, והסיבה - שהאפליקציה רצתה אותם כי היא בעצם שידרה בחשאי את המיקום של המשתמש לשרת של מפתח האפליקציה (ואני מאמין שאין צורך לפרט מה הבעיה עם זה). כמובן, תיאור האפליקציה לא כלל מילה על עניין המעקב החשאי שהיא ניהלה, אבל המשמעות של זה היא שההבנה שאין שום סיבה שבעולם שמשחק כזה יבקש כזו גישה, שתאפשר לך המשתמש לעשות החלטה מושכלת לגבי האפליקציה ולא להתקין אותה.
עשיתי חיפוש אקראי ב-anrolib.com ובחרתי במשחק שנקרא Pacific Wings. לא הורדתי או התקנתי אותו אבל הסתכלתי אלו הרשאות הוא מבקש. המשחק למעשה מבקש רק הרשאה אחת – יכולת להשתמש באינטרנט. שלחתי אי מייל למפתח האפליקציה ושאלתי אותו למה משחק כזה זקוק לגישה לאינטרנט? תשובת אותו מפתח הייתה: "הגישה לאינטרנט דרושה לפרסומות שמופיעות במהלך המשחק (כדי שהוא יהיה חינמי)". למרות ששיטת ההפצה הזו היא לגיטימית, אל תתפלאו אם חלק מהפרסומות שיופיעו בעקבות התקנת האפליקציה יפנו אתכם לאתרים המכילים קוד זדוני.
האמת היא שמודל האבטחה של האנדרואיד הוא די טוב; עם זאת, רוב האנשים לא מבינים או לא מקדישים תשומת לב להרשאות שהם מעניקים לאחרים כשהם מורידים אפליקציות. אם אנשים יעשו זאת האנדרואיד יוכל להתקרב או אפילו להשוות לרמת האבטחה של האייפון, אבל כנראה שהם לא יעשו זאת, ולא צריך הרבה כדי להכניס אפליקציה ל-Android Market. כתוצאה מכך אנחנו עוד נראה הרבה בעיות אבטחה בטלפונים מבוססי אנדרואיד.

רנדי אברמס הצטרף ל-ESET ביולי 2005 בתפקיד הדירקטור לחינוך טכנולוגי. במסגרת תפקידו מעביר רנדי הדרכות לעובדי ולמפיצי ESET בכל העולם.
תאריך:  24/08/2010   |   עודכן:  25/08/2010
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
האם אנדרואידים חולמים על אפליקציות בטוחות?
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
איתן קלינסקי
אני מבקש סליחה מד"ר עוואד אבו פריח, ראש המגמה לכימיה במכללת ספיר    בניגוד לכל הסיכויים היית לבדואי הראשון שזכה לתואר ד"ר לכימיה    פגשתי אותך ביום שבת על חורבות ביתך באל-עראקיב
שולמית קיסרי
השבוע נפל דבר - רכבת קלה מודרנית וחרישית תחליק לה בתאריך יעד באפריל 2011
גד גזית
הארגון הצבאי המגלומני שמדינת ישראל מממנת על חשבון חוסנה הלאומי ארוך הטווח, בגין חוסר היכולת של הנהגתה לגבש סדר יום וסדר עדיפות לטווח ארוך, חדל להיות יעיל והפך לארגון בלתי-נשלט שמתנהל מעצמו כדי לקיים את עצמו
אברהם שרון
חם לכם? רחום-ירחמו עליכם השמים    אין לכם אוויר? מה יגיד שליט הכלוא במרתף (כאילו מי מאיתנו יודע היכן הוא כלוא) אשר בהגדרה הוא תת-קרקעי? רק שוביו והוא יודעים, האם חלון חוצץ בינו לבין החוץ, האם הוא יכול לראות את אור היום, ולו רק לשעה אחת...
יוני בן-מנחם
הפלשתינים נערכים לתחילת המו"מ עם ישראל בחששות כבדים כי הם נמצאים בבידוד בינלאומי וערבי שיוליד הפעלת לחצים עליהם בהמשך המו"מ    אסטרטגיית המו"מ של הפלשתינים תהיה אסטרטגיה של יצירת "מיני משברים" בשיחות בניסיון לסחוט ויתורים מישראל או הפעלת לחצים אמריקניים עליה
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il