تحقیقات دانشگاه کمبریج از آسیب‌پذیری 87 درصدی دستگاه‌های اندرویدی خبر دارد

عدم موفقیت شرکت‌های سازنده دستگاه‌های اندرویدی در انتشار به‌موقع به‌روزرسانی‌های امنیتی باعث شده دستگاه‌های هوشمند زیادی در معرض خطر قرارگیرند.

0

آنچه خواندید نتیجه تحقیق منتشر شده از سوی دانشگاه کمبریح در بررسی وضعیت امنیتی سیستم‌عامل اندروید است. به‌منظور بررسی بیشتر اطلاعات، گروهی از محققان این دانشگاه برنامه ویژه‌ Data Anlyzer را بر روی پلی‌استور گوگل قراردادند. نهایتا با بررسی داده‌های حاصل از استفاده کاربران از این نرم افزار، اطلاعات 20 هزار دستگاه اندرویدی مختلف بدست آمد که اکثر آن‌ها تولید شرکت‌های بزرگی مانند سامسونگ، ال‌جی، اچ‌تی‌سی و موتورولا بودند.

این تحقیق که سرمایه‌گذاری مالی آن توسط گوگل انجام می‌شود در حال حاضر نیز در حال انجام است. با تحلیل داده‌ها محققان امتیازی را در خصوص سرعت‌عمل شرکت‌های مختلف در عرضه به‌روزرسانی‌های امنیتی جدید ثبت کرده‌اند.vulnerable-chart

این در حالی است که سناریویی مانند Stagefright نشان داد که یک مشکل امنیتی کوچک تا چه حد می‌تواند برای دستگاه‌های مختلف خطرآفرین باشد. پس از عرضه نسخه‌های جدید سیستم‌عامل اندروید و یا بسته‌های امنیتی مختلف توسط گوگل، شرکت‌های مختلف باید این نسخه را برای دستگاه‌های خود آماده کنند که این امر در عمل انجام نمی‌پذیرد. شرایط برای دستگاه‌هایی که انحصارا بر روی اپراتورهایی خاص کار می‌کنند از این هم بدتر بوده و عملا شاهد تاخیر بیشتر در عرضه به‌روزرسانی‌های مختلف هستیم. این در حالی است که به‌روزرسانی iOS شرکت اپل به‌طور گسترده‌تر و سریع‌تر در اختیار کلیه کاربران قرار می‌گیرد.

نتایج منتشر شده حکایت از برتری دستگا‌ه‌های سری نکسوس در دریافت این به‌روزرسانی‌های امنیتی دارند. این در حالی است که در میان شرکت‌های مختلف سازنده گوشی‌های اندرویدی، ال‌جی در جایگاهی برتر قرارگرفته است.fum-score

علی‌رغم وجود سیاست عرضه به‌روزرسانی‌های ماهیانه در میان شرکت‌های مختلف سازنده دستگاه‌های اندرویدی، تنها دستگاه‌های سری نکسوس موفق به اخذ امتیاز بالای 5 (از مجموع 10) شده‌اند. این مسئله ممکن است در طول زمان تغییر کند اما هنوز مشخص نیست بسته‌های امنیتی عرضه شده تا چه حد تاثیرگذار خواهند بود.

از سوی دیگر این احتمال وجود دارد که سیاست‌های یادشده در عرضه به‌روزرسانی‌های امنیتی ماهیانه در طول زمان تغییر کنند و از سوی شرکت‌های یادشده دنبال نشوند.

دکتر دنیل ونگر در تشریح هسته اصلی این مشکل می‌گوید:

گوگل عملکرد خوبی در جلوگیری از حجم زیادی از خطرهای بالقوه داشته و ما به کاربران پیشنهاد می‌کنیم با توجه به بررسی برنامه‌ها، تنها با مراجعه به پلی‌استور برنامه‌های مورد نظر خود را دانلود و نصب کنند. با این اوصاف مشکلات امنیتی اخیر در سیستم‌عامل اندروید نشان داده‌اند‌ که این راهکار‌ها برای محافظت از اطلاعات کاربران کافی نیستند. گوشی‌های اندرویدی به دریافت به‌روزرسانی‌های امنیتی از شرکت‌های سازنده نیاز دارند و این در حالی است که اکثریت دستگاه‌های یادشده چنین به‌روزرسانی‌هایی را دریافت نمی‌کنند.

خوشبختانه تا زمانی که تنها از برنامه‌های پلی‌استور استفاده کنید مشکل خاصی برای دستگاه شما به‌وجود نخواهد آمد اما درصورتی که قصد خرید گوشی‌ اندرویدی جدیدی دارید بهتر است مجددا نیم‌نگاهی به تحقیق انجام شده توسط تیم کمبریج داشته باشید و نهایتا در این زمینه تصمیم‌گیری کنید.

pcworld

شاید بخوای اینا رو هم بخونی:

نوشتن دیدگاه

آدرس ایمیل شما منتشر نخواهد شد.

دیدگاه شما پس از بررسی توسط تحریریه منتشر خواهد شد. در صورتی که در بخش نظرات سوالی پرسیده‌اید اگر ما دانش کافی از پاسخ آن داشتیم حتماً پاسخگوی شما خواهیم بود در غیر این صورت تنها به امید دریافت پاسخ مناسب از دیگران آن را منتشر خواهیم کرد.