Logo iw.androidermagazine.com
Logo iw.androidermagazine.com

הלחימה בפאד: לכל מכשיר חכם יש פגיעויות שלא הוענקו

תוכן עניינים:

Anonim

אוומייגוד! האם שמעת? מחצית מכל מכשירי האנדרואיד כוללים פגיעויות שלא נשלחו אליהם, והם נמצאים שם בחלל האוויר כמונו! האימה!

זו התחושה שתקבלו אם תציצו היום באינטרנט ותקראו בלוג או שניים, שם אנשים מדברים על מחקר של Duo Security, חברה שמוכרת תוכנת אימות לשימוש בסמארטפונים. יש להם אפילו אפליקציה קטנה וחצינית שתוכל להתקין כדי לבדוק את מכשיר האנדרואיד שלך כדי לראות אם הוא פגיע. האפליקציה אינה נמצאת ב- Google Play, אך היא מקושרת בתחתית הפוסט אם ברצונך לבדוק אותה בעצמך.

נשמע מפחיד, נכון? זה 50 אחוז מהטלפונים של אנדרואיד, בכל רחבי העולם, כולם ללא תחרות ובשלים לפריצה מקוונת כלשהי חייבים להיות רעים. זה הסוף של גוגל ואנדרואיד וכולנו דפוקים.

סתם. תפסיק.

הנה מה שקורה. האפליקציה שאתה יכול להוריד פועלת וסורקת את המכשיר שלך כדי לראות אם שמונה חורים לניצול שורשים פופולריים עדיין פתוחים. אלה דברים שנדבקו בגרסאות עדכניות יותר של אנדרואיד או בגרסאות חדשות יותר של גרעין לינוקס. אם הטלפון או הטאבלט שלך לא נשלחו, תקבל אזהרה לגביו. הכל מעל הלוח, והניצולים האלה כנראה שלא נשלחו בכ -50 אחוז מהטלפונים של אנדרואיד.

אבל מה עם אלפי העלויות האחרות, או אלה שטרם פורסמו ברבים? אתה לא יכול פשוט להשתמש בשמונה הקלים ולהתקשר לזה ביום. ה- Galaxy Nexus שלי בטוח, לפי האפליקציה הזו, אבל הוא יושב שם עם מטען אתחול לא נעול, מושרש ומוכן לדברים רעים שיקרה. אתה לא מקבל את הסיפור המלא מהאפליקציה הזו - או מהבלוגים שם בחוץ ומדברים עליו.

אבל אנחנו יכולים לעזור.

כל פיסת אלקטרוניקה חכמה שבבעלותך אינה ניתנת לתחרות מפני פגיעויות. כל אחד. ככל הנראה יותר מפגיעות אחת. זה אומר הטלפון אנדרואיד שלך, או ה- iPhone שלך, או המחשב הנייד שלך, או אפילו נגן ה- DVD שלך. אין דרך ליצור תוכנה שלא ניתנת לניצול ואנחנו רואים זאת מדי יום. קידוד ה- AES של 256 סיביות במעלה אתחול אומר שתצטרך למצוא חור נוסף ולנצל אותו בדרך אחרת. יש אנשים שם יותר חכמים שאתה ואני, אשר ימצאו דרך להיכנס לכל דבר עם ממשק משתמש כל עוד זה פופולרי מספיק כדי לדאוג לו.

אולם אין זה אומר שיצרני המכשירים מקבלים מעבר. אם גוגל יכולה להפוך את הגלקסי נקסוס לבטוח מפני ניצולים פופולריים, פירוש הדבר שגם סמסונג, HTC, מוטורולה והשאר יכולים לעשות זאת. אם אתה רוצה לספק מכשיר עם תוכנה משלך עליו, אתה אחראי לשמור על תוכנה זו לכל אורך החיים הסביר של אותו מכשיר. מבחינתנו זה אומר לפחות לתקופת האחריות או למשך כל חוזה שחתמנו ​​עם ספק. אם אינך יכול לעשות זאת, אין לך עסק לשים תוכנה מותאמת אישית משלך על מכשיר.

אבל בסבב הנוכחי הזה של שנאת אנדרואיד, אל תהסס לצטחק ולהנהן בשקט. FUD קורה, אבל הטלפון שלך בטוח כמו תיבת הכבלים שלך, ולמרות שאתה עושה משהו אתה כנראה לא אמור להיות, לא יהיו לך בעיות.

מקור: Duo Security; דרך BGR

אנו עשויים להרוויח עמלה לרכישות באמצעות הקישורים שלנו. למד עוד.