Sikkerhet

20/06/2011
 

Uoffisiell ROM gjør telefonen utrygg

Har du installert en uoffisiell ROM på telefonen din, er sjansen stor for at den ikke er særlig trygg. Dette hevder Lookout Inc i en artikkel på deres blogg. Lookout lager en Android app som styrker sikkerheten på telefonen din.

Ny malware kan utnytte sikkerhetshull

Lookout forteller at ved å bruke tilganger som er gitt til applikasjoner som er signert med samme private nøkkel som ROM-en, kan malware i en applikasjon oppdatere seg selv eller installere og avinstallere andre apps, uten at du blir spurt om det på forhånd. Dette er skummelt.

De aller fleste slike tredjeparts ROM-er bruker nøkler som er inkludert i Android Open Soruce Project, noe som gjør dem sårbare for malware som kan misbruke det. Dette er akkurat det som har skjedd i Kina, forteller Lookout.

CyanogenMod (CM) har tatt affere

Kjører du CyanogenMod 7.0.3 kan du derimot føle deg tryggere. Den mest kjente av disse tredjeparts systemene har nylig lansert en oppdatering  som forhindrer malware i å misbruke dette sikkerhetshullet. Ikke alle telefoner støttes av CyanogenMod, og mange telefonprodusenter leverer ikke tilfredsstillende oppdateringer til telefonene sine, og derfor ender mange opp med å roote en uoffisiell ROM.

Hvis du ikke vet hva en ROM er du nok ganske trygg. Det er først når du legger inn ny firmware du blir utsatt for slik malware. Har du derimot lagt det inn, slik som jeg også har, burde du vært litt på vakt for hva du slipper inn på telefonen din av apps.

Styrk sikkerheten på telefonen

Bruk gjerne en applikasjoner som sikrer telefonen din, slik som vi tidligere har testet her på droidnytt. Det finnes flere, Lookout Mobil Security, BitDefender Mobile Security og ESET Mobile Security for Android er eksempler på slike apps. Disse kan sjekke apps og telefonen jevnlig din for hull og advare deg om sikkerhetshull.

Kilder: blog.mylookout.com og hardware.slashdot.org

 



Om forfatter

Ørjan H Vøllestad
Ørjan har en Samsung Galaxy Spica med CM7.2 og en Amazon Kindle Fire med CM9.0. Har jobbet som programvaretester og i mediehus med papir/nett/tv. Jobber for tiden med et Oracle-basert personalsystem som heter HCM.



 
Read previous post:
Radar Watch from Android
Android klokke med radar

Kjører riktignok ikke Android, men er produsert av Android.

Close