Dlaczego miliard telefonów z Androidem nigdy nie będzie bezpiecznych

Telefon z systemem Android
Jeśli myślisz, że jesteś bezpieczny przed hakerami i złośliwym oprogramowaniem na telefonie z Androidem, oszukujesz się.

W ubiegłym roku pozostało około 50 milionów telefonów z Androidem (i może nadal tak być) podatny na błąd Heartbleed, a teraz A Hack do wiadomości MMS „Stagefright”. zdemaskował prawie każdego posiadacza telefonu z Androidem na planecie Ziemia — ponad 950 milionów urządzeń — narażeni na całkowite przejęcie ich telefonu poprzez wiadomość tekstową, której nawet nie muszą otwierać. Luki są przerażające, ale co gorsza, większość tych telefonów nigdy nie zostanie załatana.

Prawie 1 miliard urządzeń z Androidem jest narażonych na całkowite przejęcie ich telefonu za pomocą wiadomości tekstowej.

W związku z tym, że prawie miliard telefonów jest podatnych na ataki hakerskie, główni producenci telefonów korzystający z systemu operacyjnego – Samsung, Google, Sony, LG i inni – ogłosił plany rozpoczęcia wydawania comiesięcznych poprawek błędów dla swoich telefonów. Wiadomość z pewnością jest na czasie, ale niczego nie rozwiąże. Android to system operacyjny najbardziej podatny na błędy, hacki, usterki i wszelkiego rodzaju problemy i żaden program aktualizacyjny firm Samsung i LG tego nie zmieni, niezależnie od

co możesz przeczytać.

Tam jest Słoń wielkości Tolkiena problemu z bezpieczeństwem Androida, a wynika on przede wszystkim ze sposobu dystrybucji i aktualizacji Androida. Telefony z Androidem nie mogą uzyskać krytycznych aktualizacji, a problem ten nie występuje w przypadku iPhone'a ani systemu Windows.

Dlaczego Twój telefon z Androidem nie otrzymuje poprawek błędów

Czy posiadasz Samsunga Galaxy S5? Jeśli tak, jesteś jednym z miliarda użytkowników Androida na całym świecie, a Twój telefon jest jednym z 24 000 według różnych modeli Androida pochodzących od ponad 1300 różnych marek, takich jak Samsung do Raport OpenSignal.

Jeśli nie używasz iPhone'a, prawie każdy smartfon, jaki możesz kupić, obsługuje dwa systemy operacyjne: system operacyjny Google Android i zmodyfikowany interfejs użytkownika (UX) jednej z 1300 marek, które wyprodukowały telefon, producenta oryginalnego sprzętu lub OEM. (Samsung jest największym z nich z 38-procentowym udziałem w całej sprzedaży Androida).

Android

Jessica Lee Gwiazda/Trendy cyfrowe

Zmiany wprowadzane przez producentów OEM w systemie Android obejmują drobne zmiany w kolorze menu i ogromne zmiany. Na przykład firmy LG i Samsung mają plutony projektantów i programistów, którzy spędzają życie na przebudowie każdego zakamarka systemu Android firmy Google.

Nie przegap:Stagefright szokuje firmy Samsung, LG i Google, aby poważnie potraktowały bezpieczeństwo telefonu

Ponieważ firmy takie jak Samsung nie chcą polegać na oprogramowaniu udostępnianym przez Google, większość telefonów jest dostarczana w dwóch wersjach także zestawy aplikacji: cały pakiet aplikacji Google oraz dodatkowy kalendarz, wiadomości, przeglądarka i inne aplikacje z OEM. To sprawia, że ​​posiadanie telefonu z Androidem jest niepotrzebnie skomplikowane i zwykle denerwujące dla nowego właściciela telefonu, który jest bombardowany od 60 do 90 aplikacjami po rozpakowaniu swojej nowej zabawki komunikacyjnej. Obecnie rzadko zdarza się, aby na prawie dwóch telefonach z Androidem działała dokładnie ta sama zmodyfikowana wersja Androida.

Ale jest coraz gorzej.

Jak telefon z Androidem otrzymuje aktualizację oprogramowania:

  1. Google wydaje aktualizację: Google wydaje nową wersję Androida co sześć miesięcy, a pomiędzy nimi kilka mniejszych poprawek. Właściciele Google Nexus otrzymują tę aktualizację bezpośrednio od Google. Niektóre telefony Nexus zostały już załatane w związku z błędem Stagefright.
  2. Producenci OEM wypuszczają aktualizację od 3 do 6 miesięcy później: Gdy Google opublikuje tę ważną aktualizację systemu operacyjnego Android, 1300 innych producentów telefonów z systemem Android rozpocznie aktualizację swoich nadchodzących i najlepiej sprzedających się telefonów do nowego systemu operacyjnego. Telefony, które nie sprzedają się dobrze, mogą nigdy nie otrzymać aktualizacji.
  3. Przewoźnicy zatwierdzają tę aktualizację od 3 do 6 miesięcy później: Operatorzy sieci bezprzewodowych na całym świecie oferujący telefony żądają sprawdzenia aktualizacji. Ten etap jest szczególnie frustrujący dla zaznajomionych z technologią użytkowników, którzy wiedzą, że dostępna jest łatka, ale nie mogą jej pobrać, ponieważ ich operator bezprzewodowy – na przykład Verizon lub AT&T – jeszcze jej nie zatwierdził.
  4. Po 1 roku możesz cieszyć się nieaktualną aktualizacją: iPhone'y i telefony Nexus otrzymują aktualizacje w ciągu kilku godzin i dni, ale większość telefonów z Androidem nigdy nie otrzymuje aktualizacji lub proces ten zajmuje rok ze względu na zaangażowanie wszystkich pośredników. Spora część właścicieli Androida nigdy nie otrzymuje więcej niż jednej znaczącej aktualizacji swojego telefonu w ciągu jego 2-letniego okresu użytkowania. Oznacza to, że ich telefony mają przestarzały wygląd, brakuje im nowych funkcji Androida i nigdy nie otrzymują krytycznych poprawek zabezpieczeń i błędów.
fragmentacja systemu operacyjnego Android

Z powodu tego koszmaru, prawie 82 procent telefonów z Androidem uruchomić system operacyjny z 2013 r. lub wcześniejszy. W przypadku właścicieli iPhone'ów sytuacja jest odwrotna: 85 procent iPhone'ów ma system iOS 8 (2014). To problem, który wymagał zmiany przez pół dekady, ale tak się nie stało. Te piękne wykresy w OpenSignal pokazują fragmentację Androida w najgorszym wydaniu.

Dlaczego comiesięczne aktualizacje zabezpieczeń nie rozwiążą żadnej cholernej sprawy

Zakładając, że Samsungowi i innym uda się w jakiś sposób zacząć niezawodnie wydawać poprawki błędów i aktualizacje zabezpieczeń co miesiąc aktualizacje te będą nadal musiały przechodzić przez setki operatorów bezprzewodowych (i tysiące operatorzy wirtualni), co przedłuży je o co najmniej kolejny miesiąc, jeśli nie na czas nieokreślony. Obiecanie aktualizacji to jedno, a dostarczanie ich i namawianie ludzi do ich pobrania to zupełnie co innego.

Nie przegap: Na czym polega hack „Stagefright”? Jak się bronić

Tylko wybrane modele telefonów otrzymają aktualizacje, tylko wybrani operatorzy w ogóle wydadzą te wybrane aktualizacje, a większość z tych aktualizacji pojawi się z opóźnieniem – bardzo późno. Jeśli chodzi o bezpieczeństwo, spóźnienie może oznaczać utratę danych w telefonie lub konieczność wydania dodatkowych 300–800 dolarów, dzięki czemu nie musisz kupować nowego, „bezpiecznego” urządzenia.

Jedynym sposobem, w jaki Android staje się lepszy…

Pochwalam wszelkie próby zwiększenia częstotliwości aktualizacji zabezpieczeń i systemu operacyjnego na telefonach z Androidem, a jestem użytkownikiem Androida, odkąd dostałem pierwszego Motorola Droida, ale te inicjatywy dotyczące bezpieczeństwa będą nie aby większość z nas była bezpieczniejsza.

Jedynym sposobem, w jaki Android naprawdę stanie się bezpiecznym i aktualnym systemem operacyjnym dla każdego właściciela smartfona, jest „jeśli wszystko”. Ponad 800 operatorów sieci bezprzewodowych, Google i wszystkich 1300 producentów OEM trzyma się za ręce i współpracuje dla dobra swoich klientów (nas). Rywale Arch, tacy jak LG i Samsung, musieliby współpracować i informować się nawzajem o błędach, współpracować z Google, aby je naprawić, a wszyscy pracowali nad stworzeniem Androida, który byłby znacznie bardziej ujednolicony niż obecnie. Co więcej, musiałyby dołączyć do nich firmy Verizon i AT&T z całego świata, które musiałyby stawiać użytkowników ponad zyski i kontrolę. Na razie możemy tylko myśleć jeden nienośnik z taką postawą.

W świecie Androida to zabij lub zostań zabity. Producenci OEM i operatorzy sieci bezprzewodowych atakują siebie nawzajem i system operacyjny Google, aby jako pierwsi dotrzeć do garnka złota.

Nie ma absolutnie żadnych oznak współpracy Lovey Dovey. W świecie Androida to zabij lub zostań zabity. Producenci OEM i operatorzy sieci bezprzewodowych atakują siebie nawzajem i system operacyjny Google, aby jako pierwsi dotrzeć do garnka złota. Dlatego Apple posiada 92 procent wszystkich zysków ze smartfonów, a tylko użytkownicy iPhone'a otrzymują aktualizacje na czas.

Chyba że Samsung, LG, Sony, HTC i inne firmy zaczną współpracować — oraz z Google — w celu zlokalizowania i wyeliminowania zabezpieczeń ryzyko lub błędy we wszystkich telefonach, a ponieważ są to silni operatorzy bezprzewodowi, każdy użytkownik telefonu z Androidem może to odczuć ból.

Telefony z Androidem są fantastyczne z wielu powodów i nie mówię, żebyś porzucił HTC One na rzecz iPhone'a. Ale kiedy wydasz od 300 do 800 dolarów na nowy telefon z Androidem, powinieneś wiedzieć, że jeśli nie kupisz Nexusa, ryzyko narażenia na krytyczny błąd jest wysokie.

Android w dalszym ciągu nie radzi sobie z aktualizacjami, a to naraża nas wszystkich na ryzyko.

Zalecenia redaktorów

  • Ten malutki telefon z Androidem niemal zrujnował mi Galaxy S23 Ultra
  • Używam iPhone'a od 14 lat. Pixel Fold sprawił, że chciałem przestać
  • Najnowszy telefon Nokii z Androidem ma niewiarygodnie fajną funkcję
  • Dlaczego wymieniłem Kindle na telefon z Androidem za 1800 dolarów?
  • Najnowszy telefon z Androidem Asusa może stanowić duże zagrożenie dla Galaxy S23 Ultra