लेख

Google 'वेरिफाई ऐप्स' की पुष्टि करता है कि QuadRooter कमजोरियों का उपयोग करके ऐप्स को ब्लॉक कर सकता है

protection click fraud

QuadRooter नवीनतम बड़ा एंड्रॉइड सुरक्षा डर है - क्वालकॉम-आधारित एंड्रॉइड गैजेट्स में 4 कमजोरियों का एक संग्रह यह दुर्भावनापूर्ण एप्लिकेशन को रूट एक्सेस प्राप्त करने की अनुमति दे सकता है, जिससे यह प्रभावित पर मूल रूप से कुछ भी करने की अनुमति देता है डिवाइस।

पिछले साल के विपरीत मंच का भय कारनामे, QuadRooter को ऐप के रूप में वितरित करने की आवश्यकता है, जिसका अर्थ है कि आपको "अज्ञात स्रोत" को सक्षम करना होगा और संक्रमित होने के लिए मैन्युअल रूप से कहीं न कहीं से एक ऐप इंस्टॉल करना होगा। हालाँकि एंड्रॉइड का "वेरिफाई ऐप्स" फीचर, Google Play Services में शामिल है और डिफ़ॉल्ट रूप से सक्षम है एंड्रॉइड 4.2 जेली बीन में लगभग चार साल पहले, बिल्कुल इसी तरह से बचाने के लिए बनाया गया है चीज़।

और अब हमारे पास Google से इस बात की पुष्टि है कि, अपेक्षा के अनुसार, Verify Apps QuadRooter का उपयोग करके ऐप्स को पहचान सकते हैं और ब्लॉक कर सकते हैं। Google प्रवक्ता ने दिया एंड्रॉइड सेंट्रल निम्नलिखित कथन। (जोर हमारा)

“हम चेक प्वाइंट के अनुसंधान की सराहना करते हैं क्योंकि यह व्यापक मोबाइल पारिस्थितिकी तंत्र की सुरक्षा में सुधार करने में मदद करता है। हमारे सबसे हालिया सुरक्षा पैच स्तर वाले एंड्रॉइड डिवाइस पहले से ही इन चार कमजोरियों में से तीन के खिलाफ संरक्षित हैं। चौथी भेद्यता, CVE-2016-5340, आगामी Android सुरक्षा बुलेटिन में संबोधित किया जाएगा, हालांकि एंड्रॉइड पार्टनर सार्वजनिक पैच क्वालकॉम द्वारा प्रदान किए गए संदर्भ को देखते हुए जल्द ही कार्रवाई कर सकते हैं। इन मुद्दों का शोषण उपयोगकर्ताओं पर निर्भर करता है जो दुर्भावनापूर्ण एप्लिकेशन को डाउनलोड और इंस्टॉल करते हैं।

हमारे सत्यापित ऐप्स और सेफ्टीनेट प्रोटेक्शन ऐसे अनुप्रयोगों को पहचानने, ब्लॉक करने और हटाने में मदद करते हैं जो इन जैसी कमजोरियों का फायदा उठाते हैं।"

एंड्रॉइड 4.2 और इसके बाद के संस्करण में डिफ़ॉल्ट रूप से सत्यापित ऐप्स हैं, जो 90% सक्रिय एंड्रॉइड डिवाइसों के लिए जिम्मेदार हैं।

जबकि डिवाइस तकनीकी रूप से अभी भी "कमजोर" हैं, यहां तक ​​कि वेरीफाई एप्स के साथ भी, उपयोगकर्ताओं को मैन्युअल रूप से अक्षम होना पड़ेगा ताकि एक अन्य सुरक्षा सुविधा प्रभावित हो। संभावित रूप से QuadRooter के रूप में एक कारनामे का उपयोग करने वाले ऐप्स की पुष्टि पूरी तरह से Verify Apps द्वारा की जाएगी - एंड्रॉइड एक "इंस्टॉलेशन ब्लॉक कर दिया गया है" संदेश प्रदर्शित करेगा जिसमें अनदेखी और स्थापित करने का कोई विकल्प नहीं है वैसे भी। (कम गंभीर "इस ऐप को इंस्टॉल करने से आपके डिवाइस को नुकसान हो सकता है" संदेश के विपरीत, जो क्लिक-थ्रू अनुमति देता है।)

वेरिज़ॉन नई असीमित लाइनों पर $ 10 / मो के लिए पिक्सेल 4 ए की पेशकश कर रहा है

यह 4.2 और Google Play सेवाओं के साथ चलने वाले सभी Android उपकरणों पर होना चाहिए। यह कई बार अंडरस्कोरिंग के लायक है और चमकता हुआ नीयन पाठ है कि उपलब्ध नवीनतम आंकड़ों के रूप में, यह 90% से अधिक सक्रिय Android उपकरणों के लिए है. और एंड्रॉइड के पुराने संस्करणों पर 2010 के जिंजरब्रेड रिलीज पर वापस जा रहे हैं, आप Google सेटिंग ऐप में "सुरक्षा" के तहत सत्यापित ऐप्स को सक्षम कर सकते हैं।

तो "900 मिलियन" कमजोर उपकरणों के हवाले से, 90 प्रतिशत को क्वाडरूटर का उपयोग करके किसी भी ऐप को स्वचालित रूप से ब्लॉक करना चाहिए। और यदि वे इस सुरक्षा सुविधा को मैन्युअल रूप से सक्षम करते हैं तो शेष 10 प्रतिशत की रक्षा की जा सकती है। फिर से, QuadRooter ठीक उसी तरह का खतरा है जिस तरह से Google यह सोच रहा था कि उसने Verify Apps कब बनाए और 2012 में इसे डिफ़ॉल्ट रूप से सक्षम किया।

हालांकि आप तर्क दे सकते हैं कि यह रक्षा की एक अंतिम पंक्ति है, और कई Android निर्माताओं के बीच सुरक्षा अद्यतन के सामान्य रूप से व्यापक स्थिति का बहाना नहीं करता है, यह है कई उपकरणों की सुरक्षा का एक प्रभावी तरीका Google अपने मासिक सुरक्षा पैच के साथ नहीं पहुंच सकता है। जैसा कि हम हर बार दोहराते हैं कि एक बड़ा एंड्रॉइड सिक्योरिटी डराता है: इस तरह के मुद्दे महत्वपूर्ण और गंभीर हैं, लेकिन अक्सर जब वे मीडिया इको चैंबर से टकराते हैं तो ओवरब्लाउन हो जाते हैं। प्रसंग महत्वपूर्ण है। इससे भी महत्वपूर्ण बात यह है कि Google के अंतर्निर्मित सुरक्षा सुरक्षा उपायों में क्वाडरूटेर को उन 900 मिलियन उपकरणों के पास कहीं भी रोकना चाहिए।

अधिक: 'QuadRooter' Android सुरक्षा डर के बारे में जानने के लिए शीर्ष 5 चीजें

क्या आपने इस सप्ताह के एंड्रॉइड सेंट्रल पॉडकास्ट के बारे में सुना है?

एंड्रॉइड सेंट्रल

हर हफ्ते, एंड्रॉइड सेंट्रल पॉडकास्ट आपको परिचित सह-मेजबान और विशेष मेहमानों के साथ नवीनतम तकनीक समाचार, विश्लेषण और गर्म लेता है।

  • पॉकेट कास्ट में सदस्यता लें: ऑडियो
  • Spotify में सदस्यता लें: ऑडियो
  • ITunes में सदस्यता लें: ऑडियो

हम अपने लिंक का उपयोग करके खरीदारी के लिए कमीशन कमा सकते हैं। और अधिक जानें.

ये सबसे अच्छे वायरलेस ईयरबड हैं जिन्हें आप हर कीमत पर खरीद सकते हैं!
यह समय गर्भनाल काटने का है!

ये सबसे अच्छे वायरलेस ईयरबड हैं जिन्हें आप हर कीमत पर खरीद सकते हैं!

सबसे अच्छा वायरलेस ईयरबड आरामदायक, शानदार ध्वनि, बहुत अधिक लागत नहीं है, और आसानी से जेब में फिट होते हैं।

PS5 के बारे में आपको जो कुछ भी जानना है: रिलीज की तारीख, मूल्य, और बहुत कुछ
अगली पीढ़ी

PS5 के बारे में आपको जो कुछ भी जानना है: रिलीज की तारीख, मूल्य, और बहुत कुछ।

सोनी ने आधिकारिक तौर पर पुष्टि की है कि यह PlayStation 5 पर काम कर रहा है। यहां हम सब कुछ जानते हैं जो इसके बारे में अब तक जानते हैं।

नोकिया ने 200 डॉलर के तहत दो नए बजट एंड्रॉइड वन फोन लॉन्च किए
नया नोकिआस

नोकिया ने 200 डॉलर के तहत दो नए बजट एंड्रॉइड वन फोन लॉन्च किए।

एचएमडी ग्लोबल के बजट स्मार्टफोन लाइनअप में नोकिया 2.4 और नोकिया 3.4 नवीनतम जोड़ हैं। चूंकि वे दोनों एंड्रॉइड वन डिवाइस हैं, इसलिए उन्हें दो प्रमुख ओएस अपडेट और तीन साल तक नियमित सुरक्षा अपडेट प्राप्त करने की गारंटी है।

यहां गैलेक्सी एस 10 के लिए सबसे अच्छे मामले हैं
सबसे अच्छा आप प्राप्त कर सकते हैं

यहां गैलेक्सी एस 10 के लिए सबसे अच्छे मामले हैं।

यहां तक ​​कि अगर यह सबसे नया फोन नहीं है, तो गैलेक्सी एस 10 सबसे अच्छा और बाजार में सबसे फिसलन वाला फोन है। सुनिश्चित करें कि आप इनमें से किसी एक मामले के साथ इसे तैयार करते हैं।

अभी पढ़ो

instagram story viewer