Logo vi.androidermagazine.com
Logo vi.androidermagazine.com

Fud Fighting: mọi thiết bị thông minh đều có lỗ hổng chưa được vá

Mục lục:

Anonim

CHÚA ƠI! Bạn đã từng nghe? Một nửa trong số tất cả các thiết bị Android có lỗ hổng chưa được vá, và ở ngoài đó, chia sẻ không khí giống như chúng ta! Kinh dị!

Đó là cảm giác bạn sẽ có nếu bạn tìm kiếm trên Internet ngày hôm nay và đọc một hoặc hai blog, nơi mọi người đang nói về một nghiên cứu từ Duo Security, một công ty bán phần mềm xác thực được sử dụng trên điện thoại thông minh. Họ thậm chí còn có một ứng dụng nhỏ tiện lợi mà bạn có thể cài đặt để kiểm tra thiết bị Android của mình để xem nó có dễ bị tấn công không. Ứng dụng không có trong Google Play, nhưng nó được liên kết ở cuối bài nếu bạn muốn tự mình kiểm tra.

Nghe có vẻ đáng sợ phải không? Đó là 50 phần trăm điện thoại Android, trên toàn thế giới, tất cả chưa từng có và chưa chín muồi cho một số loại hack trực tuyến đã trở nên tồi tệ. Đó là sự kết thúc của Google và Android, và tất cả chúng ta đều say sưa.

Chỉ. Dừng lại.

Đây là những gì đang xảy ra. Ứng dụng bạn có thể tải xuống chạy và quét thiết bị của bạn để xem liệu có bất kỳ lỗ hổng khai thác root phổ biến nào vẫn còn mở không. Đây là những thứ đã được vá trong các phiên bản Android mới hơn hoặc các phiên bản mới hơn của nhân Linux. Nếu điện thoại hoặc máy tính bảng của bạn chưa được vá, bạn sẽ nhận được cảnh báo về nó. Tất cả đều nằm trên bảng và những khai thác này có thể chưa từng có trong 50% điện thoại Android.

Nhưng những gì về hàng ngàn khai thác khác, hoặc những khai thác chưa được công khai? Bạn không thể chỉ sử dụng tám cái dễ dàng và gọi nó là một ngày. Theo Galaxy, ứng dụng Galaxy Nexus của tôi an toàn, nhưng nó đang ở đó với bộ tải khởi động đã được mở khóa, đã root và sẵn sàng cho những điều xấu xảy ra. Bạn không nhận được câu chuyện đầy đủ từ ứng dụng này - hoặc từ các blog ngoài kia nói về nó.

Nhưng chúng tôi có thể giúp.

Mỗi thiết bị điện tử thông minh mà bạn sở hữu đều không thể chống lại các lỗ hổng. Từng người một. Có lẽ nhiều hơn một lỗ hổng là tốt. Điều đó có nghĩa là điện thoại Android, iPhone, máy tính xách tay hoặc thậm chí là đầu DVD của bạn. Không có cách nào để tạo ra phần mềm không thể khai thác và chúng ta thấy điều đó hàng ngày. Mã hóa AES 256 bit trên bộ tải khởi động có nghĩa là bạn sẽ phải tìm một lỗ hổng khác và khai thác nó theo cách khác. Có những người ngoài kia thông minh hơn rằng bạn và tôi sẽ tìm cách bẻ khóa mọi thứ với giao diện người dùng miễn là nó đủ phổ biến để quan tâm.

Điều đó không có nghĩa là các nhà sản xuất thiết bị có được thông qua, mặc dù. Nếu Google có thể làm cho Galaxy Nexus an toàn trước các khai thác phổ biến, điều đó có nghĩa là Samsung, HTC, Motorola và phần còn lại cũng có thể làm điều đó. Nếu bạn muốn cung cấp một thiết bị có phần mềm của riêng bạn trên đó, bạn có trách nhiệm duy trì phần mềm đó cho tuổi thọ hợp lý của thiết bị đó. Đối với chúng tôi, điều đó có nghĩa là ít nhất là trong thời gian bảo hành hoặc thời hạn của bất kỳ hợp đồng nào chúng tôi có thể đã ký với một hãng vận chuyển. Nếu bạn không thể làm điều đó, bạn sẽ không có doanh nghiệp đưa phần mềm tùy chỉnh của riêng bạn lên thiết bị.

Nhưng đối với vòng ghét Android hiện tại, hãy thoải mái cười thầm và gật đầu. FUD xảy ra, nhưng điện thoại của bạn an toàn như hộp cáp của bạn và trừ khi bạn đang làm gì đó có lẽ bạn không nên gặp vấn đề gì.

Nguồn: Bảo mật kép; thông qua BGR

Chúng tôi có thể kiếm được một khoản hoa hồng cho việc mua hàng bằng cách sử dụng các liên kết của chúng tôi. Tìm hiểu thêm.