|
לפי דיווח האתר, כאשר התוכנה מותקנת במכשיר היא מאפשרת לשולחיה לאזין לשיחות הנעשות מהמכשיר ולעקוב אחרי דוא"ל והודעות SMS שנשלחות ממנו. בנוסף, היא מאפשרת מעקב אחרי מיקום המשתמש של המכשיר, וגם הדלקת המיקרופון במכשיר בכל רגע נתון בשביל לשמוע לרעשי הרקע ולשיחות שמקיים המשתמש עם סביבתו ללא צורך בשיחת טלפון.
השימוש הזדוני יכול להיות גדול: במקרה הכי טוב, מעביד יכול לעקוב על כל מה שעושה עובד: מיילים, SMS, שיחות טלפון ואפילו ישיבות ב-4 עיניים.
לפי דיווח האתר, Ian Robertson, מנהל בכיר לאבטחה ומחקר ב-RIM, הכיר בקיום התוכנה, וניסה להרגיע את המשתמשים בהצהרה ש-"צריך לזכור שאחרי שהיא מתקבלת בדוא"ל או מאתר כלשהו, התוכנה מותקנת רק אם המשתמש בוחר בעצמו להתקין אותה. אם לא נותנים OK להתקנה, אנחנו בטוחים". האתר מסכים עם הטענה הזאת, אך מזכיר שבכל ההתקפות של MALWARE על מחשבים בעבר החוליה החלשה של ההגנות היתה תמיד המשתמש, אשר תמיד בשלב כלשהו חושק לענות כן ולראות מה זה עושה, או פשוט מתבלבל ברגע של לחץ ולוחץ כן.
האיום שכרגע נופל על הבלאקברי אינו פרטי לו. כבר קיימים סוסים טרויינים לדוגמא ואחד הגורם נזק ל-סימביאן, ואני בטוח שזה רק עניין של זמן עד שזה יגיע גם ל-Windows Mobile. הגיע הזמן שחברות האבטחה תמצאנה פתרון שלא מבוסס על האצבע הקלה של המשתמש. זו גם הדיעה של ZDNET, ולא יכולתי שלא להסכים איתה.
בינתיים, נשארת ההזהרה למשתמשי הבלאקברי שלא יתקינו שום דבר שהמקור שלו ומטרתו אינם לגמרי מוכרים לו.
לכתבה ב-ZDNET.
|