Δεν είναι όλες οι Συντομεύσεις όσο αθώες φαίνονται...

Δεν είναι όλες οι Συντομεύσεις όσο αθώες φαίνονται...
ired.gr

Η Apple λάνσαρε την εφαρμογή “Συντομεύσεις” (Shortcuts) στο App Store, προσφέροντας, έτσι, τη δυνατότητα στους χρήστες να δημιουργήσουν τις δικές τους συντομεύσεις για ενέργειες που θέλουν να πραγματοποιούν χωρίς χρονοτριβή ή να αξιοποιήσουν κάποια από τις ήδη διαθέσιμες για τον ίδιο λόγο.

Εδώ, ακριβώς, όμως βρίσκεται και ο κίνδυνος (πέρα από τη δεδομένη διευκόλυνση), καθώς ορισμένες από τις συντομεύσεις που μπορείτε να “κατεβάσετε”, ενδέχεται να έχουν δημιουργηθεί από… hackers με κακόβουλες προθέσεις!  Κατά συνέπεια, απαιτείται μεγάλη προσοχή, ακόμα και στην εγκατάσταση συντομεύσεων, οι οποίες μπορούν, σε πρώτη φάση, να δείχνουν “αθώες”.

Διαβάστε επίσης: Update για την εφαρμογή Συντομεύσεις - Τι διορθώνει

Πάμε να δούμε το θέμα λίγο παραπάνω. Ο προγραμματιστής της εφαρμογής Codea, Simeon, βρέθηκε, αίφνης, αντιμέτωπος με μια κακόβουλη συντόμευση, που εμφανιζόταν στον χρήστη σαν ένας… αθώος βελτιστοποιητής της μνήμης RAM. Στην πραγματικότητα, όμως, αυτή ακριβώς η συντόμευση μάζευε προσωπικά δεδομένα, όπως επαφές, διευθύνσεις, αποθηκευμένα αρχεία, τα στίβαζε, χωρίς να αφήνει ίχνη, σε ένα zip αρχείο και τα έστελνε, μέσω iMessage, στον hacker!  

Ο Simeon ενημέρωσε για τη ευρήματά του την Apple, ωστόσο επισημαίνει πως “όσο οι Συντομεύσεις επεκτείνουν τη χρήση τους και τη δημοφιλία τους, τόσο περισσότερο οι χρήστες πρέπει να γνωρίζουν πως κινδυνεύουν!”.  

Φυσικά, στην παρούσα φάση, πέρα από το γεγονός πως οι χρήστες πρέπει να αποφεύγουν την εγκατάσταση και χρήση εφαρμογών και συντομεύσεων βελτιστοποίησης μνήμης (καθώς το iOS έχει εξελιχθεί τόσο, που μπορεί και μόνο του να διαχειριστεί ικανοποιητικά τη μνήμη RAΜ του iPhone), δεν υπάρχει ένας σαφής οδηγός, που να υπαγορεύει τι πρέπει να κάνουμε για να αποφύγουμε κακόβουλες συντομεύσεις. Το γεγονός πως η Apple δεν φιλοξενεί συντομεύσεις, ανεπτυγμένες από χρήστες, έχει σαν αποτέλεσμα να μην παρέχεται το ίδιο επίπεδο ελέγχου με αυτό που υπάρχει για τις εφαρμογές του App Store.

Συνήθως, μια συντόμευση που δημιουργείται από κάποιο χρήστη, διαμοιράζεται μέσω ενός iCloud file link. Κι εκεί δημιουργείται το πρόβλημα, καθώς “δεν μπορείς να περιμένεις από έναν λογικό χρήστη να γνωρίζει τι συμφωνεί να τρέξει, όταν λαμβάνει ένα link υποστηριζόμενο από την Apple” σχολίασε ο Simeon.

H Apple θα μπορούσε να αντιμετωπίσει το ζήτημα, με την απαίτηση να φιλοξενούνται όλες οι συντομεύσεις στο App Store, έτσι ώστε όλες οι παρατηρήσεις που θα υποβληθούν από τα μέλη της κοινότητας, να γίνουν αντιληπτές από την ομάδα ελέγχου της.

Διαβάστε επίσης: Έρχεται και η αναβάθμιση iOS 12.2 - Κυκλοφόρησε η πρώτη beta

Το iGen πρότεινε επίσης κάποια πρόσθετα μέτρα, όπως τον έλεγχο της γνησιότητας των συντομεύσεων, εξετάζοντας προσεκτικά αυτά που πραγματικά προσφέρουν μέσω του πλήκτρου Show Actions. Για παράδειγμα, αν μια συντόμευση που προορίζεται για την περικοπή εικόνων, ξαφνικά ζητά πρόσβαση στα Μηνύματα, αυτό θα πρέπει να αυξήσει τις ανησυχίες σας. Επιπλέον, το iGen προειδοποιεί τους χρήστες να μην κάνουν λήψη συντομεύσεων από άτομα ή ιστότοπους που δεν εμπιστεύονται.

Με βάση τα παραπάνω, λοιπόν, αν έχετε αρχίσει να χρησιμοποιείτε την εφαρμογή Shortcuts στην καθημερινή σας ζωή, βρίσκοντας διευκολύνσεις σε μια σειρά από δραστηριότητές σας, καλό θα ήταν να κάνετε και μερικές… δεύτερες σκέψεις την επόμενη φορά που θα επιχειρήσετε να “κατεβάσετε” κάποια, για να μην βρεθείτε μπλεγμένοι στα “δίχτυα” κάποιου hacker…