Logo lv.androidermagazine.com
Logo lv.androidermagazine.com

Cīņa ar krāpšanos: katrai viedajai ierīcei ir neatklātas ievainojamības

Satura rādītājs:

Anonim

AK MANS DIEVS! Tu esi dzirdējis? Pusei no visām Android ierīcēm ir neatklātas ievainojamības, un tās darbojas tāpat, kā mēs! Šausmas!

Tāda ir sajūta, ko jūs iegūsit, ja šodien pamperīsities internetā un lasīsit blogu vai divus, kur ļaudis runā par pētījumu no uzņēmuma Duo Security, kas pārdod autentifikācijas programmatūru, kas izmantojama viedtālruņos. Viņiem pat ir lieliska maza lietotne, kuru varat instalēt, lai pārbaudītu Android ierīci, lai redzētu, vai tā ir neaizsargāta. Lietotne nav atrodama pakalpojumā Google Play, taču, ja vēlaties to pārbaudīt pati, tās apakšā ir saite.

Izklausās drausmīgi, vai ne? Tas ir 50 procenti Android tālruņu visā pasaulē, visi nepievienotie un nobrieduši sava veida tiešsaistes uzlaušanai ir kļuvuši slikti. Tas ir Google un Android beigas, un mēs visi esam iespiesti.

Vienkārši. Pietura.

Lūk, kas notiek tālāk. Lejupielādējamā lietotne darbojas un skenē ierīci, lai redzētu, vai joprojām nav atvērts kāds no astoņiem populārajiem sakņu izmantošanas caurumiem. Šīs ir lietas, kas tika patētas jaunākās Android versijās vai jaunākās Linux kodola versijās. Ja jūsu tālrunis vai planšetdators nav piegādāts, jūs par to saņemsit brīdinājumu. Tas viss ir virs paneļa, un šie izmantojumi, iespējams, nav pieejami 50 procentos Android tālruņu.

Bet kā ir ar pārējiem tūkstošiem ekspluatāciju vai tām, kuras vēl nav publiskotas? Jūs nevarat vienkārši izmantot astoņus vienkāršos un to saukt par dienu. Saskaņā ar šo lietotni mans Galaxy Nexus ir drošs, taču tas tur sēž ar atbloķētu sāknēšanas programmu, sakņojas un ir gatavs sliktām lietām. Jūs nesaņemat pilnu stāstu no šīs lietotnes - vai no emuāriem, kas par to runā.

Bet mēs varam palīdzēt.

Katrs viedās elektronikas elements, kas jums pieder, ir nepieredzēts. Katru vienu. Droši vien arī vairāk nekā viena ievainojamība. Tas nozīmē, ka jūsu Android tālrunis vai iPhone, vai klēpjdators, vai pat jūsu DVD atskaņotājs. Nevar izveidot programmatūru, kuru nevar izmantot, un mēs to redzam katru dienu. 256 bitu AES šifrēšana augšupielādētājā nozīmē, ka jums būs jāatrod cits caurums un tas jāizmanto citā veidā. Ir cilvēki, kas ir gudrāki par jums un es, un atradīs veidu, kā kaut ko iestrādāt ar lietotāja interfeisu, ja vien tas ir pietiekami populārs, lai par to rūpētos.

Tomēr tas nenozīmē, ka ierīču ražotāji saņem atļauju. Ja Google var padarīt Galaxy Nexus drošu no populāriem mērķiem, tas nozīmē, ka Samsung, HTC, Motorola un pārējie to var arī izdarīt. Ja vēlaties nodrošināt ierīci ar savu programmatūru tajā, jūs esat atbildīgs par šīs programmatūras uzturēšanu saprātīgai šīs ierīces darbības laikam. Mums tas nozīmē vismaz garantijas laiku vai jebkura līguma ilgumu, kuru mēs, iespējams, esam parakstījuši ar pārvadātāju. Ja jūs to nevarat izdarīt, jums nav uzņēmuma, kas ierīcē uzstādītu savu pielāgoto programmatūru.

Bet par šo pašreizējo Android naida kārtu mierīgi iesmieties un pamājiet. FUD notiek, bet jūsu tālrunis ir tikpat drošs kā kabeļtelevīzijas kanāls, un, ja vien jūs darāt kaut ko, kas jums droši vien nevajadzētu, jums nebūs nekādu problēmu.

Avots: Duo Security; caur BGR

Mēs, iespējams, nopelnīsim komisiju par pirkumiem, izmantojot mūsu saites. Uzzināt vairāk.