私は最近、販売しているスマートフォンに組み込んだリモートアシスタントソフトウェアが、ユーザーの承認なしにアクティベーションできることを知りました。
このオプションは使用していません。おそらく誤って存在しています。しかし、このシステムの責任者はそれを大したこととは考えていません。 「それを使うつもりはない」から…
私はそれを弾道的にするのは間違っていますか?
それがあなたの職場であったらどうしますか?
この質問は今週のITセキュリティ質問でした。
詳細については、2012年6月16日ブログエントリをお読みください。または自分で送信今週の質問。
まあ、あなたが本当に後にしなければならないのは、バックドアを置く動機です。最高の投票者が言ったように、あなたがそれを使わないからといって、それが見つけられないというわけではありません。もし私がこのバックドアの背後にある動機が何であるかがわかったら、匿名でそのバックドアに関する主要な技術出版物に警告します。次に、これは、一般市民に対する責任を感じるかどうか、または会社の責任で自分の行為を片付け、他の誰かに彼らの不正行為を説明させるかどうかに依存します。
もちろん、バックドアは深刻な予見なしではそこには現れませんでした。国家安全保障機関が関与し、うまくいけばだれにも気付かれずにそれを実行するために彼らはお金を払った。セルラーエンジニアは、所有者が知らないうちにセルラーマイクをオンにする機能を設計しました(インジケーターライトをオフに保ちます)。所有者がGPS機能をオフにしている場合でもGPS位置情報をブロードキャストでき、所有者も知らなくても写真を撮ってブロードキャストできると思います。