Pusat Android

Pertarungan FUD: Setiap perangkat pintar memiliki kerentanan yang belum ditambal

protection click fraud

YA AMPUN! Anda telah mendengar? Separuh dari semua perangkat Android memiliki kerentanan yang belum ditambal, dan ada di luar sana, berbagi udara yang sama seperti kita! Menyeramkan!

Itulah perasaan yang akan Anda dapatkan jika Anda melihat-lihat Internet hari ini dan membaca satu atau dua blog, di mana orang-orang berbicara tentang studi dari Keamanan Ganda, perusahaan yang menjual software autentikasi untuk digunakan di smartphone. Mereka bahkan memiliki aplikasi kecil yang bagus yang dapat Anda instal untuk memeriksa perangkat Android Anda untuk melihat apakah itu rentan. Aplikasinya tidak ada di Google Play, tetapi ditautkan di bagian bawah postingan jika Anda ingin memeriksanya sendiri.

Kedengarannya menakutkan, bukan? Itu 50 persen dari ponsel Android, di seluruh dunia, semuanya belum ditambal dan matang untuk semacam peretasan online pasti buruk. Ini adalah akhir dari Google dan Android, dan kita semua kacau.

Hanya. Berhenti.

Inilah yang terjadi. Aplikasi yang dapat Anda unduh berjalan dan memindai perangkat Anda untuk melihat apakah ada delapan yang populer

lubang eksploitasi akar masih terbuka. Ini adalah hal-hal yang ditambal di versi Android yang lebih baru atau versi yang lebih baru dari kernel Linux. Jika ponsel atau tablet Anda belum ditambal, Anda akan mendapat peringatan tentang hal itu. Semuanya ada di atas papan, dan eksploit ini mungkin belum ditambal di 50 persen ponsel Android.

Tapi bagaimana dengan ribuan eksploitasi lainnya, atau yang belum dipublikasikan? Anda tidak bisa hanya menggunakan delapan yang mudah dan menyebutnya sehari. Galaxy Nexus saya aman, menurut aplikasi ini, tetapi ia duduk di sana dengan bootloader yang tidak dikunci, di-root, dan siap untuk hal-hal buruk terjadi. Anda tidak mendapatkan cerita lengkap dari aplikasi ini -- atau dari blog di luar sana yang membicarakannya.

Tapi kami bisa membantu.

Setiap perangkat elektronik pintar yang Anda miliki tidak ditambal terhadap kerentanan. Setiap. Mungkin lebih dari satu kerentanan juga. Itu berarti ponsel Android Anda, atau Anda iPhone, atau laptop Anda, atau bahkan pemutar DVD Anda. Tidak ada cara untuk membuat perangkat lunak yang tidak dapat dieksploitasi, dan kita melihatnya setiap hari. Enkripsi AES 256-bit pada bootloader berarti Anda harus menemukan lubang lain dan mengeksploitasinya dengan cara lain. Ada orang di luar sana yang lebih pintar dari Anda dan saya yang akan menemukan cara untuk meretas apa pun dengan antarmuka pengguna selama itu cukup populer untuk dipedulikan.

Itu tidak berarti produsen perangkat mendapat izin. Jika Google dapat membuat Galaxy Nexus aman dari eksploitasi populer, itu berarti Samsung, HTC, Motorola, dan lainnya juga dapat melakukannya. Jika Anda ingin menyediakan perangkat dengan perangkat lunak Anda sendiri di dalamnya, Anda bertanggung jawab untuk memelihara perangkat lunak tersebut selama masa pakai yang wajar dari perangkat tersebut. Bagi kami, itu berarti setidaknya untuk masa garansi atau panjang kontrak apa pun yang mungkin telah kami tanda tangani dengan operator. Jika Anda tidak dapat melakukan itu, Anda tidak memiliki bisnis untuk meletakkan perangkat lunak kustom Anda sendiri di perangkat.

Tapi untuk putaran kebencian Android saat ini, jangan ragu untuk tertawa kecil dan mengangguk. FUD terjadi, tetapi ponsel Anda seaman kotak kabel Anda, dan kecuali Anda melakukan sesuatu yang seharusnya tidak Anda lakukan, Anda tidak akan mengalami masalah.

Sumber: Keamanan Duo; melalui BGR

instagram story viewer