En tonåring rapporteras ha skapat prototyps skadlig kod för att Windows Phone 8 ska stjäla privata användardata.

Trojanen, skapad av den 16-årige Shantanu Gawde, sägs fungera genom att posera som en legitim app som kan komma åt användarens data när den aktiverats.

Lyckligtvis för både Microsoft och Windows Phone 8-användare är Gawde en "etisk hacker" från Indiens program för nationell säkerhet databas.

I stället för att lägga den på fientliga användningsområden, presenterar han malwarekoden vid den kommande internationella malwarekonventionen (MalCon) i New Delhi, Indien den 24 november.

Det är ännu inte klart om skadlig programvara kan påverka Windows Phone 8-telefoner genom att rikta in sig på en specifik svagpunkt i systemet eller genom att dämpa slarviga användare att installera något tvivelaktigt.

Det ställer dock allvarliga frågor på säkerheten för Windows Phone 8 OS - speciellt eftersom det delar flera likheter med PC-motparten.

Åh Gawde

Microsoft har ännu inte sett Gawdes resultat och har därför inte kunnat kommentera specifikt om riskens karaktär.

Men Microsofts tillförlitliga datortillverkare Dave Fornstrum har sagt att företaget skulle "undersöka några problem som avslöjar" i MalCon-samtalet och "vidta lämpliga åtgärder för att skydda sina kunder".

Även om hitta sårbarheter kan vara potentiellt skadliga för Windows Phone-bilden kan den också ses som en välsignelse i förklädnad genom att tillåta Microsoft att upptäcka och ändra sådana säkerhetsproblem innan hackare har möjlighet att utveckla mer avancerad skadlig kod.

Berättelser om säkerhetsbrott är inte exakt ovanliga i smartphonearenan dessa dagar.

I september avslöjades att Samsung-användare kunde få sina telefoner torkade av en enkel rad "killer-kod", som riktade sig till enheternas TouchWiz-system och började en oåterkallelig (och ostoppbar) fabriksåterställning. Problemet löses senare genom en mjukvaruuppdatering.

Gawde har lovat att dela sina fynd med antivirusprogram företag på MalCon. Ändå kommer det utan tvekan att finnas många röda ansikten i Redmond över dessa uppenbarelser, särskilt med tanke på den syndiges ålder.

Via registret