باگ امنیتی کوادروتر (QuadRooter) یکی از خطرناکترین حفرههایی است که سیستم عامل اندروید تا به حال به خود دیده است. البته این باگ که منشا اصلی آن از پردازندههای اسنپدراگون تولید شده توسط کوالکام آغاز شده است، تا به حال توانسته است بیش از یک میلیارد دیوایس اندرویدی را آلوده کند که دو گوشی بلک بری DTEK50 و بلک بری Priv نیز از جملهی این دیوایسها هستند.
برند آمریکایی در زمان معرفی بلک بری DTEK50 ادعا کرد که این محصول امنترین گوشی هوشمند اندرویدی است که تا به حال در تاریخ این سیستم عامل تولید شده است. اما دیری نگذشت که باگ امنیتی کوادروتر نشان داد که هیچ دیوایسی به طور کامل امن نیست و حتی امنترین گوشی اندرویدی جهان هم دارای نقطه ضعفهایی خواهد بود؛ نقطه ضعف هایی که البته مقصر آنها نه خود بلک بری، بلکه کمپانی سازندهی پردازندهی این دیوایس بوده است.
اگر شما هم دارای یکی از دو اسمارت فون اندرویدی تولید شده توسط این برند یعنی بلک بری DTEK50 و یا بلک بری Priv هستید، احتمالا نگران نفوذ به دیوایس خود بودهاید. باگ کوادروتر یکی از خطرناکترین باگهای امنیتی این روزهای بازار محسوب میشود که به هکر اجازه میدهد از راه دور کنترل شاخهی روت دیوایس قربانی را به دست بیاورد و از میکروفون، دوربین و دیگر قابلیتهای سخت افزاری و نرم افزاری آن دیوایس به خواست خود بهره ببرد.
کاربران گوشی بلک بری DTEK50 و بلک بری Priv خیالشان راحت باشد
البته خبر خوشحال کننده این است که این دو گوشی بلک بری دیگر در برابر این باگ آسیبپذیر نیستند و برند آمریکایی توانسته است به خوبی این حفره را پوشش دهد و پچ آن را برای کاربران آنها عرضه کند. این آپدیت از امروز برای کاربران گوشی بلک بری DTEK50 و مدل Priv عرضه خواهد شد و آنها میتوانند آن را به صورت رایگان و در قالب یک بهروزرسانی OTA دریافت کنند. البته جالب است بدانید که باگ QuadRooter مجموعهای از چهار حفرهی مختلف است که سه تا از آنها تا به حال توسط کوالکام پوشش داده شده بود و تنها یکی از آنها باقی مانده است. گوگل قرار است که این باگ چهارم را در آپدیت امنیتی ماه آیندهی سیستم عامل اندروید برطرف کند، پس چه لزومی داشته است که بلک بری برای عرضهی این بهروزرسانی عجله داشته باشد و منتظر آپدیت گوگل نماند؟
آقای دیدوید کلیدرمچر (David Kleidermacher) مدیر بخش امنیت کمپانی بلک بری بهترین پاسخ را برای این پرسش ارائه کرده است:
چرخهی عرضهی آپدیت های ماهانه برای بعضی از حفرههای امنیتی حساس سیستم عامل اندروید – به طور مثال آنهایی که به هکر اجازه میدهد که از راه دور و به آسانی و با استفاده از یک روش عمومی که در گروههای مختلف بر روی آن بحث شده است، بر روی دیوایس قربانی یک بدافزار امنیتی با سطح دسترسی روت را اجرا کند – مطمئنا نمیتواند روش مناسبی باشد.
گفتنی است که دارندگان دو گوشی بلک بری DTEK50 و Priv از امروز این آپدیت مهم را بر روی گوشیهای خود دریافت خواهند کرد و البته عرضهی آن برای دیوایسهایی که تحت قرارداد با اپراتورهای مخابراتی خریداری شدهاند، از اواخر همین هفته آغاز خواهد شد. توصیه میشود که با توجه به اهمیت این آپدیت و باگ کوادروتر، بلافاصله بعد از دریافت نوتیفیکیشن آن بر روی گوشی بلک بری خود، حتما اقدام به دانلود و نصب آن نمایید.