Android: Vanhat viholliset, uudet turvatoimenpiteet

Xposed Framework -nukke

Kuten olemme muissa yhteyksissä maininneet, maailman eniten käytetyllä käyttöjärjestelmällä on myös haittapuolensa. Androidin tapauksessa havaitsemme tämän käyttöjärjestelmän ja yli kahden miljoonan sitä vastaan ​​suunnatun uhan rinnakkaiselon, jotka huolimatta siitä, että ne ovat vaarattomia ja joilla ei ole suuria vaikutuksia lähes kaikissa tapauksissa, voivat joskus aiheuttaa tuhoa miljoonille käyttäjille, jos ohjelmistokehittäjät eivät tiedä kuinka havaita tai poistaa ne ajoissa. Esimerkki näistä hyökkäyksistä löytyy yhdestä suurimmista haavoittuvuuksista ei vain tässä käyttöjärjestelmässä vaan koko ohjelmistohistoriassa, joka voi koskea yli 900 miljoonaa ihmistä.

Olemme kuitenkin monimutkaisessa tilanteessa: Toisaalta hyökkäykset lisääntyvät ja toisaalta kehittäjät sisällyttävät parannuksia joko ohjelmiston fyysisiin osiin, kuten merkkien, kuten sormenjälkitunnistimen, sisällyttämiseen tai turvallisuusparannuksia ja käyttäjien ja heidän sisällön yksityisyyden takaaminen itse sovelluksissa. Maaliskuu on tässä suhteessa uutisia täynnä. Seuraavaksi kerromme sinulle uusia haavoittuvuuksia jotka ovat tulleet esiin viimeisimmissä versioissa Android ja myös kuinka maailman ladatuimmat ja käytetyimmät työkalut reagoivat näihin uhkiin.

haittaohjelmat

Stagefight palaa taisteluun

Tämä haittaohjelma on yksi niistä, jotka aiheuttavat suurinta päänsärkyä Mountain View'ssa. Kuulimme siitä jo kesällä sen suuren tartuntakapasiteetin vuoksi laitteiden välillä ja sen vuoksi, että se oli erittäin helppo hyökätä. lavataistelu koska se käytti MMS-viestiä päästäkseen päätteisiin. Nimenmuutos kuitenkin tapahtuu ja se nimetään uudelleen Metafora ja joista yksi sen haitallisimmista toimista on kaiken tallennetun sisällön poistaminen. Sen päätavoitteet ovat kaikki nämä tabletit ja älypuhelimet versioilla varustettuna 5.1, 5.0, 4.0 ja 2.1.

Snapdragonin tapaus

Muissa yhteyksissä olemme puhuneet uudesta sukupolvesta prosessorit Qualcommin luomia ja jotka saavuttavat suuremman nopeuden ja paremman resurssienhallinnan edeltäjiinsä verrattuna. Nämä uudemmat mallit ovat kuitenkin kohteena hakkerit koska he voivat käyttää tätä komponenttia järjestelmänvalvojan oikeudet yksinomaan käyttöjärjestelmälle ja manipuloida vapaasti sen saastuttamia laitteita, varastamalla tallennetut tiedot ja toisaalta tehden päätelaitteista käyttökelvottomia.

Qualcomm Snapdragon 820 -prosessori

Facebookin ja Whatsappin reaktio

Useaan otteeseen, pahoinpitelyt tulen sovellukset että joissakin sen tiedostoissa ne voivat sisältää haitallisia elementtejä ilman, että niiden luojat ja lopulta käyttäjät ovat tietoisia siitä. Mikään työkalu ei välty tältä takaiskulta, ei edes eniten käytetty, ja sen pitäisi ensi silmäyksellä olla turvallisin. Torjuakseen hyökkäysten vaikutuksia ja vastatakseen turvallisuussuojan ja ennen kaikkea yksityisyyden vaatimuksiin, joita miljoonat ihmiset ovat vaatineet jo pitkään, Facebook ja Whatsapp ovat alkaneet toteuttaa salaus keskusteluissa, äänitiedostojen ja muun audiovisuaalisen sisällön lähettämisessä. Toisaalta on myös odotettavissa, että lähikuukausina myös viestintäsovelluksen ryhmäkeskustelut käyvät läpi salauksen.

Kuinka estää Stagefight-hyökkäykset?

Tällä hetkellä löydämme uusia korjauksia ja korjauksia, joiden taajuus vaihtelee yhdestä kahteen kuukauteen. Vaikka ne saapuvat myöhässä, ne rajoittavat kaikkien tämäntyyppisten ohjelmistojen vaikutusta. Jos kyseessä on hyökkäyksiä lavataistelu, paras vaihtoehto on päivitys versioon vaahtokaramelli Android jos mahdollista. Jos laitteemme ovat vanhempia eikä niissä ole tätä mahdollisuutta, 4.2:n jälkeiset versiot ovat myös hyvä este tälle haittaohjelmalle.

Galaxy S7 Edge mukautettu palautus

Onko edessämme turvallisuuden paraneminen?

Käyttäjien suojaaminen on edelleen odottava tehtävä yritysten ja myös sovellusten tekijöiden puolelta. Monissa tapauksissa parannukset tulevat hitaasti ja miljoonien käyttäjien valitusten ja raporttien jälkeen. Kaikki ei kuitenkaan ole negatiivista ja pikkuhiljaa näemme, kuinka vaikka hyökkäysten ja haitallisten elementtien määrä lisääntyy jatkuvasti, myös turvallisuus lisääntyy edellä mainittujen kaltaisten mallien mukaan. Kun olet oppinut lisää joistakin Androidin kohtaamista haavoittuvuuksista, jotka ovat kuitenkin pysyneet piilossa viime kuukausina, luuletko, että huolimatta siitä, että valmistajat jatkavat päätelaitteidensa parantamista, hyökkäyksiä tulee aina ja hakkerit löytävät aina keinoja päästä laitteemme, vai luuletko kuitenkin, että markkinoille tulevat uudet päivitykset ja mallit rajoittavat niiden toimintaa? Käytettävissäsi on enemmän asiaan liittyvää tietoa, kuten suurimmista riskeistä, joille altistamme itsemme käyttäessämme tablettejamme ja älypuhelimiamme. ja kuinka minimoida ne, jotta voit nauttia niistä sujuvasti.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: Actualidad-blogi
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.