Будь смартфон на Windows Phone може бути зламаний
Італійська компанія HackingTeam спеціалізується на зломі різних систем в ході власних досліджень. На недавній конференції було продемонстровано, як компанія знайшла спосіб активно контролювати мобільні пристрої під управлінням провідних платформ смартфонів. До них відносяться апарати на iOS, Android, BB10 і Windows Phone. Remote Control System (RCS) - утиліта, створена HackingTeam, яка встановлюється на пристрій для його моніторингу.
Збір даних з мобільного пристрою відбувається непомітно для власника, і вони передаються на сервер RCS в зашифрованому вигляді. Дана система не може бути виявлена брандмауерами і ніяк не впливає на роботу пристрою або швидкість витрати заряду батареї.
Демонстрація "активного моніторингу" проводилася на прикладі операційної системи Windows Phone. Була використана вразливість OS Zero, щоб видати третину переробленого коду Windows Phone OS для роботи в якості довіреної програми. Таким чином, HackingTeam отримала доступ до фотографій, аудіо, електронною поштою, SMS та іншого контенту на Windows Phone.
Компанія HackingTeam заявила, що співпрацює лише з урядом і державними установами, і лише вони мають доступ до цього програмного забезпечення. Вона запевнила, що не продає свої продукти фізичним особам або приватним підприємствам.
Компанія Microsoft ще ніяк не прокоментувала дану уразливість своєї системи.
