¿Cómo se captura el nombre de usuario y la contraseña en este dispositivo móvil?

1

Tengo un teléfono Motorola y me preocupa mi privacidad después de leer este artículo: enlace

El cartel dice:

  

Para ambos servicios, la dirección de correo electrónico y la contraseña de   Las cuentas se envían a Motorola. Ambos servicios soportan un mecanismo.   (oAuth) explícitamente la intención de hacer esto innecesario, pero Motorola   No usa ese mecanismo más seguro. La contraseña solo se envía   sobre HTTPS, por lo que al menos no puede ser fácilmente interceptado por la mayoría de terceros   fiestas

Me gustaría saber, a pesar de las conexiones cifradas SSL a Twitter y Facebook, ¿cómo pudo Motorola recopilar el correo electrónico y las contraseñas?

Lo que me lleva a la pregunta, ¿el cliente de correo electrónico de Android predeterminado no protege la información, incluso si se envía a través de TLS / SSL en los puertos 465/993? Si alguna mega compañía hizo su teléfono e instaló su ROM personalizada, ¿podrían entonces eludir cualquier mecanismo de seguridad provisto por el software base AOSP? Si es así, ¿cuál es la solución?

    
pregunta sprocket12 05.05.2015 - 13:11
fuente

1 respuesta

-1

Esto se explica por el primero, segundo y tercero leyes de seguridad inmutables :

  • Si un malo puede persuadirte de que ejecutes su programa en tu computadora, ya no es solo tu computadora.

  • Si un malo puede alterar el sistema operativo de su computadora, ya no es su computadora.

  • Si un malo tiene acceso físico sin restricciones a su computadora, ya no es su computadora.

respondido por el Graham Hill 06.05.2015 - 15:14
fuente

Lea otras preguntas en las etiquetas