به‌روزرسانی‌های امنیتی سیستم‌عامل اندروید
mci-pages-sharing

آپدیت‌های امنیتی چیزی به جز به‌روزرسانی سیستم‌عامل و امکانات گوشی شما هستند. در این مطلب به اهمیت این وصله‌های امنیتی و اینکه چه گوشی‌هایی آنها را دریافت می‌کنند می‌پردازیم.

مطمئناً تاکنون متوجه شده‌اید که گوشی اندرویدی شما هر از چند گاهی نسخه جدیدی از Firmware خود را دانلود و نصب می‌کند. ممکن است برای اولین بار این ایده به ذهن شما رسیده باشد که در حال دریافت یک به‌روزرسانی برای سیستم عامل اندروید هستید و قرار است توسط آن قابلیتی جدید به دستگاه شما اضافه شود. اما لحظاتی بعد متوجه می‌شوید که این به‌روزرسانی تنها یک آپدیت امنیتی بوده است.

دراین مطلب قصد داریم به به‌روزرسانی‌های امنیتی و به ویژه مقوله امنیت در دستگاه‌های اندرویدی بپردازیم.

به‌روزرسانی‌های امنیتی چه هستند؟

هرگاه که یک نرم‌افزار جدید طراحی و نوشته می‌شود، خطاهای ناخواسته در آن وجود دارد؛ خطاهایی که برنامه‌نویسان آنها را با واژه "باگ" معرفی می‌کنند. یکی از اصلی‌ترین وظایف مهندسان نرم‌افزار، تلاش برای یافتن و رفع این باگ‌ها است. آنها در وهله اول سعی می‌کنند این باگ‌ها را در هنگام طراحی و نوشتن یک نرم‌افزار پیدا کنند. در گام بعدی این تلاش پس از انتشار اولیه یک نرم‌افزار صورت می‌گیرد.

به طور کلی می‌توان باگ‌ها را به دو دسته مختلف تقسیم کرد. دسته اول از باگ‌ها سبب می‌شوند یک نرم‌افزار نتواند به درستی فعالیت‌ها و وظایف خود را انجام دهد. به عنوان مثال ممکن است پس از وارد کردن عبارت 001,300 * 02,7000 در یک برنامه ماشین حساب، پاسخی همچون 2,51 بدست آید. مشخصاً عاملی سبب شده است که این محاسبات با خطا همراه شود. ممکن است صفرهای اضافه‌ای که در سمت چپ یا راست اعداد موجود در این عبارت قرار داده شده، سبب وقوع این اشتباه شده باشد. هنگامی که این خطا در نرم‌افزار شناسایی شود، می‌توان با انتشار یک به‌روزرسانی برای کاربران آن را برطرف کرد. انتشار خبرهای مربوط به این نوع از باگ‌ها معمولاً همراه با سر و صدای زیادی همراه است و اگر مهم باشد، می‌تواند به نابودی کامل یک برند منجر شود یا حداقل میزان فروش یک محصول را به مقدار قابل توجهی کاهش دهد. اما در هرکدام از این حالت‌ها، معمولاً این نوع از باگ‌ها چندان خطرناک نیستند.

اما نوع دوم از باگ‌ها که بسیار خطرناک هستند سبب می‌شوند امنیت نرم‌افزار و به طور کلی دستگاهی که آن نرم‌افزار بر روی آن نصب شده است به خطر بیفتد. به عنوان مثال ممکن است برنامه‌ای که از کاربران خود یک نام کاربری و یک رمز عبور دریافت می‌کند، حتی بتوان با تنها وارد کردن یک نام کاربری نامعتبر، به اطلاعات حفاظت شده‌ای دسترسی پیدا کرد. شاید در وهله اول تصور حضور چنین باگ بزرگی در یک نرم‌افزار غیرقابل باور باشد؛ اما این اتفاق در واقعیت رخ داده است.

به این ترتیب به‌روزرسانی‌های امنیتی اندروید را باید مجموعه‌ای از تغییرات نرم‌افزاری ضروری بدانیم که می‌تواند به دستگاه‌های مختلف ارسال شود و باگ‌های امنیتی موجود در آنها را برطرف کند.

چرا به‌روزرسانی‌های امنیتی مهم هستند؟

پس از اینکه یک به‌روزرسانی امنیتی جدید بر روی دستگاه‌ها نصب می‌شود، هیچگونه تغییراتی در نحوه عملکرد آن رخ نمی‌دهد؛ به گونه‌ای که حتی امکان تایید اینکه این به‌روزرسانی به طور کامل و صحیح نصب شده است یا خیر نیز وجود ندارد. باید گفت این طبیعت به‌روزرسانی‌های امنیتی است که امکان شناسایی آنها وجود نداشته باشد؛ چرا که آنها سبب می‌شوند حفره‌های امنیتی و عموماً حفره‌های کوچک در حوزه امنیت دستگاه برطرف شود.

به عنوان نمونه ممکن است در سیستم‌عامل گوشی شما یک نقص امنیتی وجود داشته باشد که سبب شود در صورت دریافت یک پیامک نوشته شده به زبان کره‌ای و روسی با ابعاد دقیقاً 160 کاراکتر، یک باگ فعال شود که در نهایت به منظور ایجاد یک حفره در سیستم امنیتی دستگاه مورد استفاده قرار بگیرد. مطمئناً تنها تعداد کمی از کاربران در دنیا ممکن است چنین پیامکی را دریافت کنند؛ به همین دلیل حتی اگر این باگ وجود داشته باشد و توسط یک به‌روزرسانی امنیتی برطرف شود تنها این عده محدود از کاربران از آن آگاهی پیدا می‌کنند.

نکته قابل توجه آن است که اگر هکرها از حضور این نقص امنیتی باخبر شوند خیلی زود انبوهی از این پیامک‌ها را تهیه و برای کاربران خاصی ارسال می‌کنند تا بتوانند کنترل دستگاه هوشمند آنها را در دست بگیرند. در سمت مقابل بخش اعظمی از کاربران نیز از حضور چنین حفره امنیتی در دستگاه خود آگاهی ندارند و پس از دریافت چنین پیامک‌های عجیبی سعی می‌کنند از آنها سر در بیاورند. در نهایت این تالش بی‌سرانجام باقی می‌ماند و این پیامک نیز پاک می‌شود؛ اما هکرها بدون اینکه کاربران متوجه شوند به اهداف موردنظر خود می‌رسند.

به این ترتیب ‌به‌روزرسانی‌های‌ امنیتی از این نظر اهمیت دارند که گوشی‌های هوشمند را از شر هکرهایی که قصد دارند به آنها نفوذ کنند، در امان نگه می‌دارند. اهمیت این موضوع هنگامی بیشتر می‌شود که به اطلاعاتی که در گوشی هوشمند خود نگه می‌داریم، توجه می‌کنیم. اهمیت اطلاعاتی نظیر عکس‌ها یا پیام‌های واتساپ در قیاس با مشخصات کارت‌های بانکی که بعضاً توسط کاربران در دستگاه‌های هوشمند ذخیره سازی می‌شود، ناچیز است. معمولاً در همه دستگاه‌های هوشمند، لیست بلند بالایی از اطلاعات شخصی وجود دارد که بدست آوردن آنها برای هکرها جذابیت دارد.

با توجه به موارد فوق، نصب به‌روزرسانی‌های امنیتی سیستم‌عامل و اپلیکیشن‌های مورد استفاده یکی از فعالیت‌های مهم حفظ امنیت تلفن‌ همراه بوده و انجام متناوب آن همواره توصیه می‌گردد.

راه‌حل مختصر:

اعمال به‌روزرسانی ارائه شده مربوط به سیستم‌عامل و اپلیکیشن‌های مورد استفاده به صورت مستمر و متناوب