سیستم عامل اندروید در دو سه سال گذشته به سطح بالایی از لحاظ امنیتی رسیده است و متخصصان گوگل تمام تلاش خود را در این زمینه به کار گرفتهاند؛ اما این تلاش در برخی از محصولات نظیر اسمارت فونهای سامسونگ و نکسوس گوگل با توجه به تلاش سازندگان آن کمپانی بهتر جواب داده است.
نتایجی که متخصصان امنیتی طبق بررسیهای اخیر خود به آنها رسیدهاند، حاکی از آن است که خیلی از تولیدکنندگان اسمارت فونها و تبلتهای اندرویدی آنطور که باید و شاید در زمینهی بهبود امنیت دیوایسهای تولیدی خود، پیگیریهای لازم را انجام نمیدهند و کاربران آن محصولات هم بدون اینکه بدانند، ممکن است که در معرض خطر هک شدن و از دست دادن اطلاعات شخصی خود قرار گرفته باشند.
بهطور مثال گال بنیامینی (Gal Beniamini) که یکی از هکرهای باسابقه و از متخصصان امنیتی شناخته شده در سطح جهان است، مدتی پیش از یک روش جدید برای نفوذ به دیوایسهای دارای سیستم عامل اندروید پردهبرداری کرد. او در ویدیوی معرفی این باگ نشان داد که تعداد زیادی از دیوایسهای اندرویدی دارای پردازندههای اسنپدراگون کمپانی کوالکام میتوانند مورد نفوذ قرار بگیرند و این هک بر روی آنها اجرا شود.
با اجرا شدن این هک، هکر میتواند لایههای امنیتی دیوایس را بهطور کامل دور بزند و اطلاعات ذخیره شده بر روی آن را مشاهده کند. حالا نکتهی مهم در اینجاست که با عرضهی بهروزرسانی سیستم عامل اندروید در ماه می، این مشکل بهطور کامل برطرف شده است و کاربران دیوایسهایی که این بهروزرسانی را دریافت کرده و بر روی دیوایسهای خود نصب کرده باشند، دیگر در برابر این روش نفوذ مقاوم خواهند بود.
اما نکتهی مهمتر این است که تعداد زیادی از کمپانیهای سازنده این بهروزرسانی را هنوز برای کاربران خود عرضه نکردهاند و بنابراین درصد بالایی از کاربران این سیستم عامل در برابر این باگ آسیبپذیر هستند. طبق گزارشهای آماری که بر روی کاربران اندروید انجام شده است، تا به حال تنها ۴۳ درصد از آنها این بهروزرسانی را دریافت کردهاند و این به معنای آن است که ۵۷ درصد از کاربران اندروید که بیش از دهها میلیون نفر در سراسر جهان را تشکیل میدهند، ممکن است که مورد نفوذ این هک قرار بگیرند.
کاربران اندروید فقط از محصولات سامسونگ و نکسوس استفاده کنند!
طبق گزارشی که از سوی آزمایشگاههای امنیتی Duo Labs منتشر شده است، ۷۵ درصد از کاربران گلکسی اس ۶ تا به حال این بهروزرسانی را دریافت کردهاند و این درحالی است که صفر درصد از کاربران این دیوایس، آپدیت امنیتی ماه ژانویه را دریافت کرده بودند. ۴۵ درصد از کاربران گلکسی اس ۵ سامسونگ نیز این بهروزرسانی را دریافت کرده و تنها ۲ درصد از آنها آپدیت امنیتی ماه ژانویه را بر روی دیوایس خود نصب کرده بودند. این آمار در نکسوسهای گوگل از همه بالاتر است و ۷۵ درصد از کاربران این دیوایس توانستهاند این بهروزرسانی را دریافت و بر روی اسمارت فون خود نصب نمایند؛ دلیل این آمار فوق العاده برای کاربران نکسوس، عرضهی سریع تمام آپدیتها توسط گوگل برای این دیوایس و بهروزرسانی آسان آن است.
متخصصان مرکز امنیتی Duo این موضوع را تاکید کردهاند که تمام کاربران اندروید به محض اینکه بهروزرسانی جدیدی را بر روی دیوایس خود مشاهده میکنند، آن را نصب کنند و سیستم عامل خود را بهروز نمایند. دلیل این امر هم آن است که تمام کمپانیهای سازنده به امنیت دیوایسهای خود اهمیت کافی را نمیدهند و این موضوع به قدری اهمیت دارد که بهتر است کاربران اندروید تنها از دیوایسهای سامسونگ و نکسوس بهره ببرند. متن زیر را یکی از متخصصان این مرکز ارائه داده است:
مثل همیشه تنها دیوایسهای اندرویدی که ما میتوانیم استفاده از آنها را به کاربران این سیستم عامل توصیه کنیم، دیوایسهای تولید شده توسط نکسوس و البته کمپانی سامسونگ هستند؛ این موضوع به دلیل آن است که این دو کمپانی، بهروزرسانیهای امنیتی سیستم عامل اندروید را با سرعت هر چه تمامتر عرضه میکنند و در اختیار کاربران خود قرار میدهند.
مدیران این مرکز حتی یک نامهی عمومی به تمام مدیران کمپانیهای سازندهی تلفن همراه هوشمند و دیگر محصولات تکنولوژیک ارسال کردهاند و در این نامه به آنها هشدار دادهاند که نسبت به مسائل مربوط به امنیت دیوایسهای خود اهمیت بیشتری قائل شوند و با فراهم کردن اصول و قوانین درونشرکتی مناسب، بستری را فراهم کنند که متخصصان بخش نرم افزاری آن کمپانی بتوانند در عرضهی بهروزرسانیهای امنیتی با سرعت بالا و بهصورت مرتب فعالیت کنند.