Android: أعداء قديمون ، إجراءات أمنية جديدة

Xposed Framework دمية

كما ذكرنا في مناسبات أخرى ، فإن كونك أكثر أنظمة التشغيل استخدامًا في العالم له عيوبه أيضًا. في حالة Android ، نجد التعايش بين نظام التشغيل هذا ، وأكثر من مليوني تهديد موجه ضده ، على الرغم من كونه غير ضار وليس له تداعيات كبيرة في جميع الحالات تقريبًا ، إلا أنه في بعض الأحيان يمكن أن يعيث فسادًا لملايين المستخدمين إذا كان مطورو البرمجيات لا تعرف كيف تكتشفها أو تقضي عليها في الوقت المناسب. يمكن العثور على مثال على هذه الهجمات في واحدة من أكبر الثغرات الأمنية ليس فقط في نظام التشغيل هذا ولكن في كامل تاريخ البرامج التي يمكن أن تؤثر على أكثر من 900 مليون شخص.

ومع ذلك ، نجد أنفسنا في موقف معقد: من ناحية ، زيادة الهجمات ومن ناحية أخرى ، يدمج المطورون تحسينات إما في الجوانب المادية للبرنامج مثل دمج العلامات مثل قارئ بصمات الأصابع ، أو باستخدام تحسينات أمنية وضمان خصوصية المستخدمين ومحتوياتهم في التطبيقات نفسها. مارس هو شهر مليء بالأخبار في هذا الصدد. بعد ذلك ، نخبرك بـ نقاط ضعف جديدة التي ظهرت في أحدث إصدارات أندرويد وأيضًا ، كيف تتفاعل الأدوات الأكثر تنزيلًا واستخدامًا في العالم للتعامل مع هذه التهديدات.

البرمجيات الخبيثة

Stagefight يعود إلى المعركة

هذه البرامج الضارة هي واحدة من أكثر البرامج التي تسبب الصداع في ماونتن فيو. لقد سمعنا عنها بالفعل في الصيف نظرًا لقدرتها الكبيرة على انتقال العدوى بين الأجهزة وحقيقة أنه كان من السهل جدًا مهاجمتها بواسطة معارك منذ أن استخدمت MMS للوصول إلى المحطات. ومع ذلك ، يحدث تغيير في الاسم ويتم إعادة تسميته استعارة ومن أكثر أفعاله ضررًا هو محو كل المحتوى المخزن. أهدافها الرئيسية هي كل هؤلاء الأجهزة اللوحية والهواتف الذكية مجهزة بالإصدارات 5.1 و 5.0 و 4.0 و 2.1.

حالة Snapdragon

في مناسبات أخرى تحدثنا عن الجيل الجديد المعالجات تم إنشاؤها بواسطة Qualcomm والتي تصل إلى سرعات أعلى بالإضافة إلى إدارة أفضل للموارد مقارنة بسابقاتها. ومع ذلك ، يتم استهداف هذه النماذج الجديدة من قبل قراصنة حيث يمكنهم استخدام هذا المكون للوصول إلى أذونات المسؤول حصريًا لنظام التشغيل ويتعامل بحرية مع الأجهزة التي يصيبها ، وسرقة المعلومات المخزنة من ناحية ، ومن ناحية أخرى ، جعل الأجهزة الطرفية غير قابلة للاستخدام.

معالج Qualcomm Snapdragon 820

رد فعل Facebook و Whatsapp

في العديد من المناسبات، اعتداءات يأتي من تطبيقات أنها قد تحتوي في بعض ملفاتها على عناصر ضارة دون أن يكون منشئوها ، وفي النهاية ، المستخدمون ، على علم بها. لا توجد أداة تفلت من هذه النكسة ، ولا حتى الأكثر استخدامًا والتي يجب أن تكون للوهلة الأولى هي الأكثر أمانًا. لمواجهة تأثير الهجمات وتلبية مطالب حماية الأمن وقبل كل شيء ، الخصوصية ، التي طالب بها ملايين الأشخاص لفترة طويلة ، منشئو فيسبوك وواتس اب بدأت في تنفيذ التشفير في المحادثات وإرسال الملفات الصوتية والمحتويات السمعية والبصرية الأخرى. من ناحية أخرى ، من المتوقع أيضًا أنه في الأشهر المقبلة ، ستخضع الدردشات الجماعية لتطبيق المراسلة إلى دمج التشفير.

كيفية منع هجمات Stagefight؟

حاليًا ، نجد إصلاحات وتصحيحات جديدة بتكرار يتراوح من شهر إلى شهرين. على الرغم من وصولهم متأخرًا ، إلا أنهم يحدون من تأثير كل هذا النوع من البرامج. في حالة اعتداءات معارك، أفضل بديل تحديث لإصدار Marshmallow Android إن أمكن. إذا كانت أجهزتنا أقدم ولم يكن لديك هذا الاحتمال ، فإن الإصدارات التي تلي 4.2 تعد أيضًا حاجزًا جيدًا ضد هذه البرامج الضارة.

استرداد مخصص Galaxy S7 Edge

هل نحن أمام تحسن في الأمن؟

تستمر حماية المستخدمين في كونها مهمة معلقة لحلها من جانب الشركات وكذلك من جانب مبتكري التطبيقات. في كثير من الحالات ، تأتي التحسينات ببطء وبعد تقديم شكاوى وتقارير من ملايين المستخدمين. ومع ذلك ، ليس كل شيء سلبيًا ، وشيئًا فشيئًا نرى كيف ، على الرغم من حقيقة أن عدد الهجمات والعناصر الخبيثة آخذة في الازدياد ، فإن الأمن يتزايد أيضًا مع دمج أنماط مثل تلك المذكورة سابقًا. بعد معرفة المزيد عن بعض نقاط الضعف التي يواجهها Android ، والتي ظلت كامنة في الأشهر الأخيرة ، هل تعتقد أنه على الرغم من استمرار الشركات المصنعة في تحسين أجهزتها الطرفية ، ستكون هناك دائمًا هجمات وسيجد المتسللون دائمًا طرقًا للوصول إليها أجهزتنا ، أو مع ذلك ، هل تعتقد أن عملها سيكون محدودًا بالتحديثات والنماذج الجديدة التي يتم طرحها في السوق؟ لديك المزيد من المعلومات ذات الصلة المتاحة ، مثل أكبر المخاطر التي نعرض أنفسنا لها عند استخدام الأجهزة اللوحية والهواتف الذكية الخاصة بنا. وكيفية تصغيرها للاستمتاع بها بسلاسة.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: مدونة Actualidad
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.