Haker upozorava

Paul Kocialkowski, jedan od developera potpuno besplatne 'libre' verzije mobilnog operativnog sustava Android ovih dana je objavio svoja otkrića vezana za potencijalno opasan 'backdoor' koji se nalazi u dosta uređaja. Riječ je o otkriću zasebnog i zatvorenog programa koji se vrti na aplikacijskom procesoru, a uz modem omogućava kontrolu zapisa i učitavanja podataka na uređaju bez znanja vlasnika.

Kocialkowski je na stranici Free Software Foundation iznio svoje pronalaske s nešto više tehničkog objašnjenja. 'Današnji mobiteli dolaze s dva procesora, jednim opće namjene/aplikacijskim procesorom koji pokreće operativni sustav, a drugi poznat kao modem ili radio upravlja komunikacijom s mobilnom mrežom', objašnjava developer.
'Ovaj drugi procesor uvijek održava zaseban operativni sustav i poznato je kako ovakvi sustavi imaju backdoor propuste, kojima je u suštini moguće pretvoriti modem u sredstvo za daljinsko špijuniranje', nastavio je Kocialkowski, dodavši da činjenica što su modemi većinu vremena spojeni na mrežu ne olakšava stvar sa stajališta sigurnosti.
Developer napominje da je bez većih problema moguće napraviti sklop koji će izolirati modem od ostatka telefona, tako da ne bude moguće dirati instrukcije s glavnog procesora ili imati pristup drugim komponentama poput GPS-a ili kamerice. Paul Kocialkowski zaključuje da na žalost vrlo mali broj uređaja pruža takve garancije. U svojoj verziji Androida 'Replicant', autor navodi kako sustav ne surađuje s 'backdoor' rupama, ali u slučaju da modem može preuzeti kontrolu nad glavnim procesorom, sustav tu ne može napraviti mnogo.
Free Software Foundation je uslijed ovog teksta pozvao sve vlasnike Samsung Galaxy uređaja da se otvoreno jave Samsung Mobileu za objašnjenjem, bilo putem društvenih mreža - bilo putem mail poruka. U FSF-u smatraju kako bi Samsung ovaj problematični i zatvoreni dio koda trebao pustiti na vidjelo u obliku besplatnog softvera.
'Samsung bi to trebao učiniti bez backdoora, tako da Replicant ne mora dalje deaktivirati zamke koje su u kompaniji očito ostavili svojim korisnicima', zaključuje FSF.