لماذا لن يكون مليار هاتف Android آمنًا أبدًا

هاتف أندرويد
إذا كنت تعتقد أنك في مأمن من المتسللين أو البرامج الضارة على هاتف Android، فأنت تخدع نفسك.

في العام الماضي، تم ترك ما يقدر بنحو 50 مليون هاتف يعمل بنظام Android (وربما لا يزال كذلك) عرضة لخلل Heartbleed، والآن أ اختراق رسائل الوسائط المتعددة "Stagefright". لقد كشف تقريبًا عن كل مالك هاتف Android على كوكب الأرض - أكثر من 950 مليون جهاز - عرضة للاستيلاء الكامل على هواتفهم من خلال رسالة نصية لا يتعين عليهم حتى فتحها. إن نقاط الضعف مخيفة، ولكن الأسوأ من ذلك هو أن معظم هذه الهواتف لن يتم تصحيحها أبدًا.

ما يقرب من مليار جهاز يعمل بنظام Android معرضة للاستيلاء الكامل على هواتفهم من خلال رسالة نصية.

في أعقاب تعرض ما يقرب من مليار هاتف للاختراق، قامت شركات تصنيع الهواتف الكبرى التي تعتمد على نظام التشغيل - Samsung، وGoogle، وSony، وLG، وغيرها - أعلنت عن خطط لبدء إصدار إصلاحات الأخطاء الشهرية لهواتفهم. من المؤكد أن الأخبار جاءت في وقتها المناسب، لكنها لن تصلح أي شيء. يعد Android نظام التشغيل الأكثر عرضة للأخطاء والاختراقات ومواطن الخلل والمشكلات من أي نوع، ولن يتمكن أي برنامج تحديث من Samsung وLG من تغيير ذلك، بغض النظر ما قد تقرأ.

هناك فيل بحجم تولكين لمشكلة تتعلق بأمان Android، وهي تنبع من الطريقة التي يتم بها توزيع Android وتحديثه في المقام الأول. من المستحيل أن تحصل هواتف Android على تحديثات مهمة، ولا تتم مشاركة هذه المشكلة بواسطة iPhone أو Windows.

لماذا لا يحصل هاتف Android الخاص بك على إصلاحات للأخطاء؟

هل تمتلك سامسونج جالاكسي S5 ؟ إذا كان الأمر كذلك، فأنت واحد من مليار مستخدم لنظام Android حول العالم، وهاتفك واحد من 24000 مستخدم طرازات Android المختلفة التي تأتي من أكثر من 1300 علامة تجارية مختلفة تمامًا مثل Samsung، وفقًا لذلك إلى تقرير OpenSignal.

ما لم تكن تستخدم جهاز iPhone، فإن كل هاتف ذكي يمكنك شراؤه تقريبًا يعمل بنظامي تشغيل: نظام التشغيل Android من Google ونظام التشغيل Android واجهة مستخدم معدلة (UX) من إحدى العلامات التجارية الـ 1300 التي صنعت الهاتف أو الشركة المصنعة للمعدات الأصلية أو تصنيع المعدات الأصلية. (سامسونج هي أكبر هذه الشركات بحصة تبلغ 38 بالمائة من إجمالي مبيعات Android.)

ذكري المظهر

جيسيكا لي ستار / الاتجاهات الرقمية

تتراوح التغييرات التي تجريها OEM على Android من التعديلات الطفيفة في لون القوائم إلى الإصلاحات الشاملة. على سبيل المثال، تمتلك شركتا إل جي وسامسونج مجموعات من المصممين والمبرمجين الذين يقضون حياتهم في إعادة تصميم كل زاوية وركن في نظام أندرويد من جوجل.

لا تفوت:صدمت Stagefright شركات Samsung وLG وGoogle بأخذ أمان الهاتف على محمل الجد

وبما أن شركات مثل سامسونج لا ترغب في الاعتماد على البرامج التي تقدمها جوجل، فإن معظم الهواتف تأتي مع اثنين مجموعات من التطبيقات أيضًا: مجموعة تطبيقات Google بأكملها، والتقويم الإضافي، والمراسلة، والمتصفح، والتطبيقات الأخرى من تصنيع المعدات الأصلية. وهذا يجعل امتلاك هاتف أندرويد أمرًا معقدًا بلا داعٍ، وعادةً ما يكون مزعجًا لمالك الهاتف الجديد، الذي يُقصف بما يتراوح بين 60 إلى 90 تطبيقًا عندما يفتح علبة لعبة الاتصال الجديدة الخاصة به. في الوقت الحالي، من النادر أن يعمل أي هاتفين يعملان بنظام Android تقريبًا على نفس الإصدار المعدل من Android.

لكن الأمر يزداد سوءا.

كيف يحصل هاتف Android على تحديث البرنامج:

  1. جوجل تطلق تحديثًا: تُصدر Google إصدارًا جديدًا من Android كل ستة أشهر، بالإضافة إلى بعض التصحيحات الصغيرة بينهما. يتلقى مالكو Google Nexus هذا التحديث مباشرة من Google. لقد تم بالفعل تصحيح بعض هواتف Nexus من خطأ Stagefright.
  2. يقوم مصنعو المعدات الأصلية بإصدار تحديثهم بعد 3 إلى 6 أشهر: بمجرد قيام Google بإصدار هذا التحديث الرئيسي لنظام التشغيل Android، يبدأ 1300 مصنع آخر لهواتف Android في تحديث هواتفهم القادمة والأكثر مبيعًا إلى نظام التشغيل الجديد. الهواتف التي لا يتم بيعها بشكل جيد قد لا تحصل على تحديث أبدًا.
  3. توافق شركات النقل على هذا التحديث بعد 3 إلى 6 أشهر: تطلب شركات الاتصالات اللاسلكية حول العالم التي تحمل الهاتف مراجعة التحديث. تعتبر هذه المرحلة محبطة بشكل خاص للمستخدمين المتمرسين في مجال التكنولوجيا الذين يعرفون أن التصحيح متاح، لكنهم غير قادرين على الحصول عليه لأن شركة الاتصالات اللاسلكية الخاصة بهم - ربما Verizon أو AT&T - لم توافق عليه بعد.
  4. بعد عام واحد، ستستمتع بتحديث قديم: تحصل هواتف iPhone وNexus على التحديثات في غضون ساعات وأيام، لكن معظم هواتف Android لا تحصل على التحديثات أبدًا، أو تستغرق العملية عامًا بسبب وجود جميع الوسطاء المشاركين. لا يتلقى جزء كبير من مالكي Android أبدًا أكثر من تحديث مهم لهواتفهم خلال فترة عمره التي تبلغ عامين. وهذا يعني أن لديهم مظهرًا قديمًا لهواتفهم، ويفتقرون إلى ميزات Android الجديدة، ولا يتلقون أبدًا إصلاحات أمنية وإصلاحات للأخطاء.
android-نظام التشغيل-تجزئة

وبسبب هذا الكابوس، ما يقرب من 82 بالمائة من هواتف Android تشغيل نظام تشغيل من عام 2013 أو قبل ذلك. أما بالنسبة لأصحاب iPhone، فإن العكس هو الصحيح: 85 بالمائة من أجهزة iPhone تعمل بنظام التشغيل iOS 8 (2014). إنها مشكلة كانت بحاجة إلى التغيير لمدة نصف عقد من الزمن، لكنها لم تتغير. تُظهر هذه الرسوم البيانية الجميلة في OpenSignal تجزئة Android في أسوأ حالاتها.

لماذا لن تحل التحديثات الأمنية الشهرية أي مشكلة؟

بافتراض أن Samsung والآخرين تمكنوا بطريقة ما من البدء في إصدار إصلاحات الأخطاء والتحديثات الأمنية بشكل موثوق كل شهر، لا يزال يتعين على هذه التحديثات أن تمر عبر مئات من شركات الاتصالات اللاسلكية (و آلاف من الناقلات الافتراضية)، مما سيؤدي إلى تمديدها لمدة شهر آخر على الأقل، إن لم يكن إلى أجل غير مسمى. يعد الوعد بالتحديثات أمرًا واحدًا، ولكن تقديمها وحث الأشخاص على تنزيلها فعليًا هو أمر آخر.

لا تفوت: ما هو اختراق "Stagefright"؟ كيف تدافع عن نفسك

لن تحصل سوى طرز هواتف محددة على التحديثات، وستقوم شركات الاتصالات المحددة فقط بإصدار هذه التحديثات المحددة على الإطلاق، وستأتي معظم هذه التحديثات متأخرة - متأخرة جدًا. عندما يتعلق الأمر بالأمان، قد يعني التأخر فقدان البيانات الموجودة على هاتفك، أو الاضطرار إلى دفع ما يزيد عن 300 إلى 800 دولار إضافية، فلا يتعين عليك شراء جهاز جديد "آمن".

الطريقة الوحيدة لتحسين نظام Android...

إنني أشيد بأي محاولة لزيادة وتيرة تحديثات الأمان ونظام التشغيل لهواتف Android، ولقد كنت أحد مستخدمي Android منذ أن حصلت على أول هاتف Motorola Droid، ولكن هذه المبادرات الأمنية ستستمر. لا جعل معظمنا أكثر أمانا.

الطريقة الوحيدة التي سيصبح بها Android نظام تشغيل آمنًا وحديثًا لكل مالك هاتف ذكي هي إذا كان الأمر كذلك أكثر من 800 شركة اتصالات لاسلكية وGoogle وجميع الشركات المصنعة للمعدات الأصلية البالغ عددها 1300 شركة تعمل معًا من أجل مصلحة عملائها (نحن). سيحتاج المنافسون اللدودون، مثل LG وSamsung، إلى العمل معًا وإبلاغ بعضهم البعض بالأخطاء، والعمل مع Google لإصلاحها، والعمل جميعًا لإنشاء Android أكثر توحيدًا مما هو عليه اليوم. علاوة على ذلك، يجب أن تنضم إليهم شركتا Verizon وAT&T في العالم، اللتان ستحتاجان إلى وضع المستخدمين قبل الأرباح والسيطرة. حتى الآن، لا يسعنا إلا أن نفكر واحد غير الناقل بهذا الموقف.

في عالم Android، إما أن تقتل أو تُقتل. يتقدم مصنعو المعدات الأصلية وشركات الاتصالات اللاسلكية على بعضهم البعض وعلى نظام تشغيل Google للوصول إلى وعاء الذهب أولاً.

لا توجد أي علامات على الإطلاق على أي تعاون محبب. في عالم Android، إما أن تقتل أو تُقتل. يتقدم مصنعو المعدات الأصلية وشركات الاتصالات اللاسلكية على بعضهم البعض وعلى نظام تشغيل Google للوصول إلى وعاء الذهب أولاً. لهذا تمتلك شركة أبل 92% من إجمالي أرباح الهواتف الذكيةومستخدمو iPhone هم الوحيدون الذين يتلقون التحديثات في الوقت المحدد.

ما لم تبدأ شركات Samsung وLG وSony وHTC وغيرها في العمل معًا - ومع Google - لتحديد موقع الأمان والقضاء عليه المخاطر أو الأخطاء الموجودة في جميع الهواتف، وهي تسلح شركات الاتصالات اللاسلكية بقوة، وقد يشعر كل شخص يستخدم هاتف Android بذلك ألم.

تعد هواتف Android رائعة لعدة أسباب، وأنا لا أطلب منك التخلي عن هاتف HTC One الخاص بك واستبداله بجهاز iPhone. ولكن عندما تقوم بدفع ما يتراوح بين 300 إلى 800 دولار لشراء هاتف Android جديد، يجب أن تعلم أنه ما لم تشتري جهاز Nexus، فإن فرصتك في التعرض لخلل خطير تكون عالية.

يستمر Android في امتصاص التحديثات، وهذا يعرضنا جميعًا للخطر.

توصيات المحررين

  • كاد هذا الهاتف الصغير الذي يعمل بنظام Android أن يدمر هاتف Galaxy S23 Ultra بالنسبة لي
  • لقد استخدمت iPhone لمدة 14 عامًا. لقد جعلني Pixel Fold أرغب في التوقف
  • يتمتع أحدث هاتف أندرويد من نوكيا بميزة رائعة بشكل لا يصدق
  • لماذا استبدلت جهاز Kindle الخاص بي بهاتف Android بقيمة 1800 دولار؟
  • قد يشكل أحدث هاتف يعمل بنظام Android من Asus تهديدًا كبيرًا لجهاز Galaxy S23 Ultra