מדוע מיליארד טלפונים אנדרואיד לעולם לא יהיו בטוחים

טלפון של אנדרואיד
אם אתה חושב שאתה בטוח מהאקרים או תוכנות זדוניות בטלפון אנדרואיד, אתה משלה את עצמך.

בשנה שעברה, על פי ההערכות נותרו 50 מיליון טלפונים אנדרואיד (וייתכן שעדיין יהיו) פגיע לבאג Heartbleed, וכרגע א פריצת MMS 'Stagefright' חשף כמעט כל בעל טלפון אנדרואיד על פני כדור הארץ - יותר מ-950 מיליון מכשירים - פגיע להשתלטות מוחלטת על הטלפון שלהם באמצעות הודעת טקסט שהם אפילו לא צריכים לפתוח. הפגיעות מפחידות, אבל מה שגרוע יותר הוא שרוב הטלפונים האלה לעולם לא יתוקנו.

כמעט מיליארד מכשירי אנדרואיד חשופים להשתלטות מוחלטת על הטלפון שלהם באמצעות הודעת טקסט.

בעקבות כמעט מיליארד טלפונים הפגיעים לפריצה, יצרניות טלפונים גדולות שמסתמכות על מערכת ההפעלה - סמסונג, גוגל, סוני, LG ועוד - הודיעה על תוכניות להתחיל להוציא תיקוני באגים חודשיים עבור הטלפונים שלהם. החדשות בהחלט מתאימות, אבל הן לא הולכות לתקן דבר. אנדרואיד היא מערכת ההפעלה הפגיעה ביותר לבאגים, פריצות, תקלות ובעיות מכל סוג, ושום תוכנית עדכון של סמסונג ו-LG לא תשנה זאת, ללא קשר מה שאתה עשוי לקרוא.

יש פיל בגודל טולקין של בעיה באבטחה של אנדרואיד, והיא נובעת מהאופן שבו אנדרואיד מופץ ומתעדכן מלכתחילה. זה בלתי אפשרי עבור טלפונים אנדרואיד לקבל עדכונים קריטיים, והבעיה הזו לא משותפת על ידי iPhone או Windows.

מדוע טלפון האנדרואיד שלך לא מקבל תיקוני באגים

האם יש לך סמסונג גלקסי S5? אם כן, אתה אחד ממיליארד משתמשי אנדרואיד ברחבי העולם, והטלפון שלך הוא אחד מ-24,000 דגמי אנדרואיד שונים שמגיעים מיותר מ-1,300 מותגים שונים בדיוק כמו סמסונג, לפי ל דוח OpenSignal.

אלא אם כן אתה משתמש באייפון, כמעט כל סמארטפון שאתה יכול לקנות מפעיל שתי מערכות הפעלה: מערכת ההפעלה אנדרואיד של גוגל ו- ממשק משתמש שונה (UX) מאחד מאותם 1,300 מותגים שיצרו את הטלפון, יצרן הציוד המקורי או OEM. (סמסונג היא הגדולה מביניהם עם נתח של 38 אחוזים מכלל המכירות של אנדרואיד.)

דְמוּי אָדָם

ג'סיקה לי סטאר/טרנדים דיגיטליים

השינויים שמבצעים OEM באנדרואיד נעים בין שינויים קלים בצבע התפריטים ועד לשיפוצים מסיביים. ל-LG וסמסונג, למשל, יש כיתות של מעצבים ומקודדים שמעבירים את חייהם בשיפוץ כל פינה ופינה באנדרואיד של גוגל.

אל תפספסו:Stagefright מזעזע את סמסונג, LG וגוגל לקחת את אבטחת הטלפון ברצינות

מכיוון שחברות כמו סמסונג לא מוכנות להסתמך על התוכנה שגוגל מציגה, רוב הטלפונים מגיעים עם שניים גם קבוצות של אפליקציות: כל חבילת האפליקציות של גוגל, והיישומים הנוספים של היומן, הודעות ההודעות, הדפדפן ושאר האפליקציות OEM. זה הופך את הבעלות על טלפון אנדרואיד למסובכת שלא לצורך, ובדרך כלל מעצבנת עבור בעל טלפון חדש, שמופצץ ב-60 עד 90 אפליקציות כשהם פותחים את צעצוע התקשורת החדש שלהם. נכון לעכשיו, זה נדיר שכמעט כל שני טלפונים אנדרואיד מריצים את אותה גרסה שונה של אנדרואיד.

אבל זה מחמיר.

כיצד טלפון אנדרואיד מקבל עדכון תוכנה:

  1. גוגל משחררת עדכון: גוגל משחררת גרסה חדשה של אנדרואיד כל שישה חודשים, וכמה תיקונים קטנים יותר ביניהם. בעלי Google Nexus מקבלים את העדכון הזה ישירות מ-Google. כמה טלפונים של Nexus כבר טופלו מהבאג של Stagefright.
  2. יצרני OEM משחררים את העדכון שלהם 3 עד 6 חודשים מאוחר יותר: ברגע שגוגל משחררת את העדכון הגדול הזה של מערכת ההפעלה אנדרואיד, 1,300 יצרניות טלפונים אנדרואיד אחרות מתחילות לעדכן את הטלפונים הקרובים והנמכרים ביותר שלהם למערכת ההפעלה החדשה. ייתכן שטלפונים שלא נמכרים טוב לעולם לא יקבלו עדכון.
  3. הספקים מאשרים את העדכון הזה 3 עד 6 חודשים לאחר מכן: ספקים אלחוטיים ברחבי העולם הנושאים את הטלפון דורשים לבדוק את העדכון. שלב זה מתסכל במיוחד עבור משתמשים בעלי ידע טכנולוגי שיודעים שתיקון זמין, אך אינם מסוגלים לקבל אותו מכיוון שהספק האלחוטי שלהם - אולי Verizon או AT&T - עדיין לא אישר אותו.
  4. לאחר שנה, אתה נהנה מעדכון לא מעודכן: מכשירי אייפון וטלפונים של Nexus מקבלים עדכונים תוך שעות וימים, אבל רוב טלפונים אנדרואיד לעולם אינם מקבלים עדכונים, או שהתהליך אורך שנה בגלל כל אנשי הביניים המעורבים. חלק ניכר מבעלי אנדרואיד לעולם לא מקבל יותר מעדכון משמעותי אחד לטלפון שלהם במהלך אורך חייו של שנתיים. המשמעות היא שיש להם מראה מיושן לטלפון שלהם, חסרים להם תכונות אנדרואיד חדשות, ולעולם לא מקבלים אבטחה ותיקוני באגים קריטיים.
android-os-fragmentation

בגלל הסיוט הזה, כמעט 82 אחוז ממכשירי אנדרואיד להריץ מערכת הפעלה משנת 2013 או לפני כן. עבור בעלי אייפון, ההפך הוא הנכון: 85 אחוז ממכשירי האייפון פועלים עם iOS 8 (2014). זו בעיה שצריך לשנות כבר חצי עשור, אבל פשוט לא. הגרפים היפים האלה ב-OpenSignal מראים פיצול של אנדרואיד במקרה הגרוע ביותר.

מדוע עדכוני אבטחה חודשיים לא יפתרו דבר ארור

בהנחה שסמסונג ואחרות יצליחו איכשהו להתחיל להוציא בצורה מהימנה תיקוני באגים ועדכוני אבטחה בכל חודש, עדכונים אלה עדיין יצטרכו לעבור דרך מאות ספקים אלחוטיים (ו אלפי ספקים וירטואליים), מה שיאריך אותם לפחות בעוד חודש, אם לא ללא הגבלת זמן. זה דבר אחד להבטיח עדכונים, אבל דבר אחר לספק אותם ולגרום לאנשים להוריד אותם בפועל.

אל תפספסו: מהי הפריצה של 'Stagefright'? איך להגן על עצמך

רק דגמי טלפונים נבחרים יקבלו עדכונים, רק ספקים נבחרים יפיקו את העדכונים הנבחרים בכלל, ורוב העדכונים האלה יגיעו באיחור - מאוחר מאוד. כשזה מגיע לאבטחה, איחור עלול לגרום לכך שאתה מאבד את הנתונים בטלפון שלך, או שאתה צריך לשלם על תוספת של $300 עד $800, אתה לא צריך לרכוש מכשיר חדש ובטוח.

הדרך היחידה שבה אנדרואיד משתפרת...

אני מברך על כל ניסיון להגביר את תדירות עדכוני האבטחה ומערכת ההפעלה לטלפונים אנדרואיד, ואני משתמש באנדרואיד מאז שקיבלתי את ה-Motorola Droid הראשון, אבל יוזמות האבטחה האלה לֹא להפוך את רובנו בטוחים יותר.

הדרך היחידה שבה אנדרואיד באמת תהפוך למערכת הפעלה בטוחה ועדכנית עבור כל בעל סמארטפון היא אם הכל יותר מ-800 ספקים אלחוטיים, גוגל וכל 1,300 יצרני ה-OEM מחזיקים ידיים ועובדים יחד לטובת הלקוחות שלהם (לָנוּ). יריבות קדומות כמו LG וסמסונג יצטרכו לעבוד יחד וליידע אחד את השני על באגים, לעבוד עם גוגל כדי לתקן אותם, והכל יפעל כדי ליצור אנדרואיד הרבה יותר מאוחד ממה שהוא היום. נוסף על כך, יצטרכו להצטרף אליהם אנשי Verizon ו-AT&T של העולם, שיצטרכו לשים את המשתמשים לפני הרווחים והשליטה. עד כה, אנחנו יכולים רק לחשוב על נשא אחד עם הגישה הזו.

בעולם האנדרואיד, זה להרוג או להרוג. יצרני ציוד מקורי וספקים אלחוטיים צועדים זה על זה ועל מערכת ההפעלה של גוגל כדי להגיע תחילה לכס הזהב.

אין שום סימנים לשיתוף פעולה יוני מקסים. בעולם האנדרואיד, זה להרוג או להרוג. יצרני ציוד מקורי וספקים אלחוטיים צועדים זה על זה ועל מערכת ההפעלה של גוגל כדי להגיע תחילה לכס הזהב. זו הסיבה אפל מחזיקה ב-92% מכלל רווחי הסמארטפונים, ומשתמשי אייפון הם היחידים שמקבלים עדכונים בזמן.

אלא אם כן סמסונג, LG, סוני, HTC ואחרות יתחילו לעבוד יחד - ועם גוגל - כדי לאתר ולבטל את האבטחה סיכונים או באגים בכל המכשירים, ובעלי זרועות אלחוטיות חזקות, כל מי בטלפון אנדרואיד עשוי להרגיש את זה כְּאֵב.

טלפונים אנדרואיד הם פנטסטיים מהרבה סיבות, ואני לא אומר לך לנטוש את ה-HTC One שלך ​​לאייפון. אבל כשאתה מוריד את ה-$300 עד $800 עבור טלפון אנדרואיד חדש, אתה צריך לדעת שאם לא תקנה Nexus, הסיכוי שלך להיחשף לבאג קריטי הוא גבוה.

אנדרואיד ממשיכה למצוץ עדכונים, וזה מעמיד את כולנו בסיכון.

המלצות עורכים

  • טלפון האנדרואיד הקטנטן הזה כמעט הרס לי את ה-Galaxy S23 Ultra
  • השתמשתי באייפון כבר 14 שנים. ה-Pixel Fold גרם לי לרצות להפסיק
  • לטלפון האנדרואיד החדש של נוקיה יש תכונה מגניבה להפליא
  • למה החלפתי את הקינדל שלי בטלפון אנדרואיד של 1,800 דולר
  • טלפון האנדרואיד האחרון של אסוס עשוי להיות איום גדול על ה-Galaxy S23 Ultra