Advertentie
Overweegt u een nieuwe smartphone? Als dat zo is, staat Amazon's Fire-telefoon mogelijk hoog op uw lijst. Maar wacht even: er zijn vijf privacyredenen waarom dit geen goed idee is ...
De Amazon-smartphone zal deze kerst waarschijnlijk alomtegenwoordig zijn, elke keer dat u geschenken op Amazon bestelt. Het zal waarschijnlijk ook in handen komen van oudere familieleden en kinderen, waardoor het bedrijf een enorm nieuw klantenbestand krijgt.
Maar wat haalt Amazon er nog meer uit?
Er is een zeer grote kans dat een van de nieuwe functies die op de Fire zijn geïntroduceerd, Firefly, Amazon in staat zal stellen een ongekend aantal gegevens over elke apparaateigenaar te verzamelen. Dit is slecht.
Helaas is dit niet het enige privacy- en beveiligingsprobleem met de Amazon Fire.
Wat is het Amazonevuur?
Mocht je het niet weten, de Amazon Fire is een nieuwe smartphone die in het laatste kwartaal van 2014 door Amazon wordt uitgebracht. Zoals de Kindle Fire-serie tablets ervoor (gelanceerd in 2011 met de
originele Kindle Fire, die een beetje lastig te installeren was Wat u moet weten over het voor de eerste keer instellen van uw Kindle FireAmazon's nieuwste toegang tot de markt voor eBook-lezers is een stap hoger dan de e-ink-apparaten die traditioneel de naam "Kindle" dragen. De Kindle Fire is een 7-inch tablet met een aangepaste versie van ... Lees verder ), het gebruikt een gevorkt Android-besturingssysteem en is eerder getrouwd met het Amazon-ecosysteem dan met het Android-ecosysteem.Een gevolg hiervan is een gebrek aan de Android-winkel op Google Play (zie hieronder), maar in plaats daarvan is de Amazon App Store (die veel spraakmakende apps bevat). Evenzo, hoewel er geen Google Now, geen Google Maps of Muziek is, is er toegang tot verschillende Amazon-services, zoals Amazon Music en Amazon Maps. Ondertussen zal het, net als bij de Kindle Fire-apparaten, heel eenvoudig zijn om boeken en producten te vinden om mogelijk te kopen met de Fire-telefoon.
De presentatie van Jeff Bezos hieronder zal het apparaat in detail uitleggen.
Dit klinkt allemaal best spannend en het succesvolle huwelijk van een telefoon met een online winkel lijkt zeker intrigerend. Er zijn echter problemen, beveiligingsproblemen en privacyproblemen waarmee u rekening moet houden.
Het besturingssysteem
Het eerste dat u zult zien bij de Fire-telefoon is het Fire OS 3.5-besturingssysteem, gebaseerd op Android 4.2. Hoewel er plannen zijn om een versie op basis van Android 4.4 uit te brengen.
Dit is echter een van de grootste problemen: u gebruikt een gloednieuwe telefoon met een oudere versie van Android. Voor velen is dit misschien geen groot probleem, maar aangezien elke versie van Android beveiligingsoplossingen biedt, ben jij dat zou denken dat het het beste zou zijn om de meest up-to-date versie van het besturingssysteem - of een vork daarvan - te hebben plan.
Updates op de Kindle Fire-tablets worden meestal ook geforceerd, wat betekent dat alle over het hoofd geziene beveiligingslekken in het Fire OS worden toegepast, ongeacht of de gebruiker de update wil of niet. Zal dezelfde procedure voor het bijwerken worden toegepast op de Fire-telefoon? Het lijkt waarschijnlijk.
Silk Browser
Een tweede probleem met het Fire OS is de browser. Silk Browser is gebaseerd op Chromium en is sterk afhankelijk van de Amazon Cloud om de laadtijden voor de overgrote meerderheid van websites te verkorten. Deze functie alleen al heeft enkele wenkbrauwen opgetrokken.
Browsers worden lange tijd beschouwd als een doelwit voor aanvallers om de controle over computers en andere apparaten te verkrijgen. Op dit moment wordt de Kindle Fire niet algemeen genoeg gebruikt voor hackers om hun aandacht op de Silk Browser te vestigen, maar met de introductie van de Amazon Fire-telefoon kan de mogelijkheid van meer gebruik van Silk ertoe leiden dat kwetsbaarheden worden ontdekt en gemanipuleerd door aanvallers.
Uiteraard zal Amazon naar verwachting met deze kwetsbaarheden omgaan, maar in dit stadium is het onervaren in het aanpakken van dergelijke beveiligingsbedreigingen.
Firefly: u opslaan in de cloud
Waarschijnlijk het grootste probleem met de privacy van gebruikers bij de Amazon Fire-smartphone is Firefly, een soort metadata-archief dat een aanzienlijke hoeveelheid informatie over u aan Amazon levert.
Firefly is ogenschijnlijk een hulpmiddel om Amazon te helpen dingen te vinden waarin je geïnteresseerd bent, terwijl het ook fungeert als een hulpmiddel om muziek te herkennen (denk aan Shazam, de populaire app voor het vertellen van de naam van het nummer dat je momenteel op de radio kunt horen), producten en tv-programma's en het scannen van QR-codes en URL's.
Dit betekent dat alle informatie die wordt verzameld door de camera, microfoon en gps van het apparaat op afstand wordt opgeslagen, waar deze vervolgens kan worden gebruikt door app-ontwikkelaars. We hebben het over metagegevens over alles wat in een afbeelding te zien is, van games en brillen tot boeken en bouwstenen. De implicaties dat deze hoeveelheid metadata op deze manier beschikbaar is, zijn vooralsnog onduidelijk, maar de vergrendelingsschermknop waarmee Firefly de camera kan starten, is zelf een bijzonder veiligheidsrisico.
Wat kan er bijvoorbeeld gebeuren als de Firefly-tool een URL heeft geklikt die een hack heeft gebruikt waardoor de telefoon zou kunnen crashen of om malware te downloaden? Of, voor een waarschijnlijker scenario, hoe zou u zich voelen als uw Amazon-profiel werd verpest door mensen die met uw telefoon foto's maken van willekeurige items waarin u niet geïnteresseerd bent? Een andere zorg was dat gebruikers per ongeluk items zouden kunnen kopen, maar blijkbaar zijn er waarborgen om dit te voorkomen.
We moeten erop wijzen dat het Firefly-systeem en de hoofdcamera-app gescheiden worden gehouden; ook blijven alle foto's en video's die u maakt privé.
Firefly lijkt een enorm probleem te zijn voor beveiligingsadvocaten, en totdat Amazon de problemen opheldert, is dit alleen al een zeer goede reden om de Fire-telefoon te vermijden.
Verkopen met een 3D-illusie: u altijd fotograferen
Als je dacht dat Firefly genoeg reden was om de Fire-telefoon over te slaan, mag Dynamic Perspective niet over het hoofd worden gezien, een tool die je een 3D-weergave geeft van items die je in de Amazon-winkel bekijkt.
Dit wordt bereikt door de gyroscoop van de telefoon te gebruiken om de oriëntatie van het apparaat te bepalen en vier camera's om op te nemen waar je ogen zijn. Door deze informatie te combineren, kan de telefoon een object in drie dimensies weergeven alsof u er persoonlijk naar kijkt.
De afbeeldingen van je gezicht zijn blijkbaar niet opgeslagen. Ze zouden tenslotte veel ruimte op uw apparaat innemen en het is onwaarschijnlijk dat Amazon grote archieven van de gezichten van zijn klanten zou willen bewaren, maar het gaat niet verder dan de mogelijkheid (met name volgens wat we hebben geleerd na de onthullingen van Snowden) dat een kwaadwillende hacker of overheidsinstantie uw apparaat zou kunnen hacken om te bekijken u.
Overigens werkt deze functie ook in het donker.
Wil je Google Apps? Ga ergens anders heen
Als u nog steeds van plan bent een Amazon Fire-telefoon te gebruiken, kunt u het feit dat u een apparaat gebruikt op basis van Android zal je waarschijnlijk vragen of je Google Maps of een van de andere populaire van de zoekgigant kunt installeren apps.
Nou, dat kan, maar je moet ergens anders heen gaan. Er zijn geen Google-apps in de Amazon App Store. Dit betekent echter niet noodzakelijkerwijs dat Google Play beter is Google Play vs. Amazon Appstore: wat is beter?De Google Play Store is niet je enige optie als het gaat om het downloaden van apps - moet je de Amazon Appstore eens proberen? Lees verder .
Dit betekent dat u uw telefoon mogelijk openstelt voor malware door apps te installeren vanaf niet-goedgekeurde locaties, Android-apps van derden slaan dat op hebben niet dezelfde bedieningselementen als de Amazon App Store en Google Play Gebarsten Android-apps en -games: lees dit voordat u gaat downloadenDe statistieken liegen niet: de meeste Android-malware komt van buiten Google Play. Het downloaden van gekraakte apps - of welk type app dan ook - van een louche website of onbetrouwbare app store van derden is de manier ... Lees verder .
Om dit te voorkomen, moet je ervoor zorgen dat je gebruikt wat we beschouwen als veilige Google Play-alternatieven De 4 beste Google Play-alternatieven voor het downloaden van Android-appsWil je de Google Play Store niet gebruiken? Of heb je er geen toegang toe? Hier zijn de beste alternatieve app-winkels voor Android. Lees verder , degenen die betrouwbaar zijn en dezelfde up-to-date apps bieden als Google Play. Je moet het ook weten hoe u deze apps op uw telefoon installeert Handmatig apps installeren of sideloaden op AndroidWilt u apps sideloaden op uw Android-telefoon? Het handmatig installeren van APK's op Android opent een hele nieuwe wereld van apps en het is gemakkelijk te doen. Lees verder .
Een geweldige smartphone of een beveiligingsnachtmerrie?
De Amazon Fire lijkt een goed idee. In staat zijn om barcodes te scannen en items te fotograferen terwijl u op pad bent om direct prijsvergelijkingen te krijgen en een snelle Amazon-aankoop te doen, lijkt een geweldig idee. Helaas is de informatie die Amazon nodig heeft om dit systeem werkelijkheid te laten worden simpelweg te groot.
In dit stadium is het niet van belang of het apparaat goed belt of de verbinding met internet behoudt. De beoordelingen komen de komende maanden binnen, maar hoeveel hiervan zullen zich richten op de beveiligingsproblemen?
Hoe dan ook, we adviseren dat als je om je online privacy en beveiliging geeft, je geen Amazon Fire-telefoon moet kopen.
Als je merkt dat je er een bezit, is het installeren van een aangepaste ROM op basis van een veiligere versie van Android de veiligste optie, maar je moet wachten tot er een wordt uitgebracht.
Wat vind je van de nieuwe telefoon van Amazon? Vindt u de integratie met het Amazon-ecosysteem te groot of bent u niet verontrust door de privacykwesties? Deel uw mening in het opmerkingenveld.
Christian Cawley is adjunct-redacteur voor beveiliging, Linux, doe-het-zelf, programmeren en technische uitleg. Hij produceert ook The Really Useful Podcast en heeft uitgebreide ervaring met desktop- en softwareondersteuning. Christian is een medewerker van het Linux Format-tijdschrift en is een Raspberry Pi-knutselaar, Lego-liefhebber en retro-gamingfan.