수십억 개의 Android 휴대폰이 결코 안전하지 않은 이유

안드로이드 폰
Android 휴대폰이 해커나 악성 코드로부터 안전하다고 생각한다면 자신을 속이고 있는 것입니다.

작년에 약 5천만 대의 Android 휴대폰이 남았습니다(아마도 여전히 그럴 것입니다). Heartbleed 버그에 취약함, 그리고 지금은 '스테이지프라이트' MMS 해킹 지구상의 거의 모든 Android 휴대전화 소유자를 노출시켰습니다. 9억 5천만 개 이상의 장치 — 열 필요도 없는 문자 메시지를 통해 휴대폰을 완전히 탈취할 수 있습니다. 취약점은 무섭지만 더 나쁜 것은 대부분의 전화기가 패치되지 않는다는 것입니다.

거의 10억 대에 달하는 Android 기기가 문자 메시지를 통해 휴대폰을 완전히 탈취당할 위험이 있습니다.

거의 10억 대에 달하는 휴대폰이 해킹에 취약한 상황에서 Samsung, Google, Sony, LG 등 운영 체제에 의존하는 주요 휴대폰 제조업체는 월별 버그 수정 발행을 시작할 계획을 발표했습니다. 그들의 전화를 위해. 뉴스는 확실히 시의적절하지만 문제를 해결하지는 못할 것입니다. Android는 버그, 해킹, 결함 및 모든 종류의 문제에 가장 취약한 OS이며 삼성과 LG의 어떤 업데이트 프로그램도 이를 변경하지 않습니다. 당신이 읽을 수 있는 것.

이있다 톨킨 크기의 코끼리 Android 보안 문제의 원인은 Android가 배포되고 업데이트되는 방식에서 비롯됩니다. Android 휴대폰은 중요 업데이트를 받는 것이 불가능하며 해당 문제는 iPhone이나 Windows에서 공유되지 않습니다.

Android 휴대전화에 버그 수정이 적용되지 않는 이유

삼성 갤럭시 S5를 소유하고 계신가요? 그렇다면 귀하는 전 세계 10억 명의 Android 사용자 중 하나이고 귀하의 휴대전화는 24,000명의 Android 사용자 중 하나입니다. 삼성과 마찬가지로 1,300개 이상의 다양한 브랜드에서 출시된 다양한 Android 모델 에 OpenSignal 보고서.

iPhone을 사용하지 않는 한 구입할 수 있는 거의 모든 스마트폰은 Google의 Android OS와 휴대폰을 만든 1,300개 브랜드 중 하나의 수정된 사용자 인터페이스(UX), 원래 장비 제조업체 또는 OEM. (삼성은 전체 안드로이드 매출의 38%를 점유하는 가장 큰 회사입니다.)

기계적 인조 인간

제시카 리 스타/디지털 트렌드

OEM이 Android에 적용하는 변경 사항은 메뉴 색상의 약간의 조정부터 대대적인 점검까지 다양합니다. 예를 들어 LG와 삼성에는 Google Android의 구석구석을 리모델링하는 데 평생을 바친 디자이너와 코더 소대가 있습니다.

놓치지 마세요:Stagefright는 삼성, LG, Google이 휴대폰 보안을 심각하게 받아들이도록 충격을 주었습니다.

삼성과 같은 회사는 Google이 제공하는 소프트웨어에 의존하기를 꺼리기 때문에 대부분의 휴대폰에는 두 가지 소프트웨어가 함께 제공됩니다. 앱 세트도 마찬가지입니다. Google의 전체 앱 제품군과 추가 캘린더, 메시징, 브라우저 및 기타 앱도 포함됩니다. OEM. 이로 인해 Android 휴대전화를 소유하는 것이 불필요하게 복잡해지고 일반적으로 새로운 휴대전화 소유자에게는 짜증나는 일이 됩니다. 새 통신 장난감을 열면 60~90개의 앱이 넘쳐납니다. 현재로서는 거의 두 대의 Android 휴대전화 중 정확히 동일한 수정된 Android 버전을 실행하는 경우가 거의 없습니다.

그러나 상황은 더욱 악화됩니다.

Android 휴대폰이 소프트웨어 업데이트를 받는 방법:

  1. Google은 다음과 같은 업데이트를 출시합니다. Google은 6개월마다 새로운 버전의 Android를 출시하며 그 사이에 몇 가지 작은 패치를 출시합니다. Google Nexus 소유자는 Google로부터 직접 이 업데이트를 받습니다. 일부 Nexus 휴대폰은 이미 Stagefright 버그로부터 패치되었습니다.
  2. OEM은 3~6개월 후에 업데이트를 출시합니다. Google이 이 주요 Android OS 업데이트를 출시하면 1,300개의 다른 Android 휴대전화 제조업체가 곧 출시될 베스트셀러 휴대전화를 새 OS로 업데이트하기 시작합니다. 잘 팔리지 않는 휴대폰은 업데이트를 받지 못할 수도 있습니다.
  3. 이동통신사는 3~6개월 후에 해당 업데이트를 승인합니다. 업데이트 검토를 위한 전화 수요를 담당하는 전 세계 무선 통신업체. 이 단계는 패치가 있다는 것을 알고 있지만 무선 통신업체(예: Verizon 또는 AT&T)가 아직 패치를 승인하지 않아 패치를 얻을 수 없는 기술에 정통한 사용자에게 특히 실망스럽습니다.
  4. 1년이 지나면 오래된 업데이트를 즐길 수 있습니다. iPhone과 Nexus 휴대전화는 몇 시간, 며칠 내에 업데이트를 받지만 대부분의 Android 휴대전화는 업데이트를 받지 못하거나 관련된 모든 중개인 때문에 프로세스에 1년이 걸립니다. 상당수의 Android 소유자는 2년의 수명 동안 휴대폰에 대한 중요한 업데이트를 한 번 이상 받지 못합니다. 즉, 휴대폰의 모양이 구식이고, 새로운 Android 기능이 부족하며, 중요한 보안 및 버그 수정을 전혀 받지 못한다는 의미입니다.
안드로이드 OS 조각화

이 악몽 때문에 안드로이드 폰의 약 82% 2013년 이전의 OS를 실행하세요. iPhone 소유자의 경우 그 반대가 사실입니다. iPhone의 85%가 iOS 8(2014)을 실행합니다. 이는 5년 동안 변화가 필요했던 문제이지만 실제로는 그렇지 않습니다. OpenSignal의 아름다운 그래프는 Android 조각화를 보여줍니다. 최악의 경우.

월별 보안 업데이트가 문제를 해결하지 못하는 이유

삼성과 다른 회사들이 어떻게든 버그 수정과 보안 업데이트를 안정적으로 발행하기 시작한다고 가정합니다. 매달 이러한 업데이트는 여전히 수백 개의 무선 통신업체를 거쳐야 합니다(그리고 수천의 가상 캐리어), 무기한은 아니더라도 최소한 한 달 더 연장됩니다. 업데이트를 약속하는 것과 업데이트를 제공하고 사람들이 실제로 다운로드하도록 하는 것은 또 다른 문제입니다.

놓치지 마세요: '스테이지프라이트' 해킹이란 무엇인가요? 자신을 방어하는 방법

일부 휴대폰 모델만 업데이트를 받을 수 있으며, 일부 통신사만 해당 업데이트를 제공하며, 대부분의 업데이트는 늦게, 즉 매우 늦게 제공됩니다. 보안과 관련하여 늦으면 휴대전화의 데이터가 손실되거나 추가로 300~800달러를 포크해야 하며 새로운 '안전한' 장치를 구입할 필요가 없다는 의미일 수 있습니다.

Android가 더 좋아지는 유일한 방법은…

Android 휴대폰에 대한 보안 및 OS 업데이트 빈도를 높이려는 모든 시도에 박수를 보냅니다. 처음 Motorola Droid를 구입한 이후로 Android 사용자였지만 이러한 보안 이니셔티브는 ~ 아니다 우리 대부분을 더 안전하게 만들어주세요.

Android가 모든 스마트폰 소유자에게 진정으로 안전한 최신 운영 체제가 될 수 있는 유일한 방법은 다음과 같습니다. 800개 이상의 무선 통신업체, Google 및 1,300개 OEM 모두가 손을 잡고 고객의 이익을 위해 협력합니다. (우리를). LG와 삼성 같은 경쟁사들은 서로 협력하고 버그를 알리고, Google과 협력하여 이를 수정하고, 현재보다 훨씬 더 통합된 Android를 만들기 위해 노력해야 합니다. 게다가 그들은 이익과 통제보다 사용자를 우선시해야 하는 전 세계의 Verizon 및 AT&T와 합류해야 합니다. 지금까지는 우리가 생각할 수 있는 것은 언캐리어 1개 그런 태도로.

안드로이드 세계에서는 죽느냐 죽느냐의 문제입니다. OEM과 무선 통신업체는 서로, 그리고 Google의 OS를 밟아 먼저 금을 확보합니다.

사랑스러운 비둘기 협력의 흔적은 전혀 없습니다. 안드로이드 세계에서는 죽느냐 죽느냐의 문제입니다. OEM과 무선 통신업체는 서로, 그리고 Google의 OS를 밟아 먼저 금을 확보합니다. 그렇기 때문에 애플은 전체 스마트폰 수익의 92%를 보유하고 있다., iPhone 사용자만이 제때 업데이트를 받을 수 있습니다.

삼성, LG, 소니, HTC 등이 보안을 찾아 제거하기 위해 Google과 함께 협력하지 않는 한 모든 휴대전화에 걸쳐 위험이나 버그가 존재하며 강력한 무선 통신업체이므로 Android 휴대전화를 사용하는 모든 사람이 느낄 수 있습니다. 통증.

Android 휴대폰은 여러 가지 이유로 환상적입니다. HTC One을 포기하고 iPhone을 사용하라는 말은 아닙니다. 하지만 새 Android 휴대폰을 구입하기 위해 300~800달러를 투자했다면 Nexus를 구입하지 않는 한 심각한 버그에 노출될 가능성이 높다는 점을 알아야 합니다.

Android는 계속해서 업데이트를 제대로 수행하지 못하고 있으며 이는 우리 모두를 위험에 빠뜨리고 있습니다.

편집자의 추천

  • 이 작은 안드로이드 폰은 나에게 갤럭시 S23 울트라를 거의 망칠 뻔했다
  • 저는 아이폰을 14년 동안 사용해왔습니다. 픽셀폴드는 그만하고 싶게 만들었어요
  • Nokia의 최신 Android 휴대폰에는 믿을 수 없을 만큼 멋진 기능이 있습니다.
  • Kindle을 1,800달러짜리 Android 휴대폰으로 교체한 이유
  • Asus의 최신 Android 휴대폰은 Galaxy S23 Ultra에 큰 위협이 될 수 있습니다.