حفرههاي امنیتی جدید در اندروید كشف شد
همکاران سيستم- هکرها به تازگي به گوشيهاي هوشمندي که از سيستم عامل اندرويد استفاده ميکنند، علاقهمند شدهاند. اين در حالي است که کاربران اغلب اوقات توجه چنداني به آلودگي گوشيهاي هوشمند خود ندارند. اين گوشيهاي هوشمند شبيه يک رايانه جيبي است و توجه سارقان اطلاعات را جلب ميکنند.
در اين ميان گوگل با طراحي متنباز (Open Source) اندرويد، سيستم عامل گوشيهاي هوشمند به هر كاربر اجازه توليد و توزيع برنامههاي مناسب با گوشيهاي اندرويدي را ميدهد، اين وضعيت گوشيهاي هوشمند اندرويدي را بسيار آسيبپذير ميکند.
از طرف ديگر بازار تلفنهاي اندرويدي بسيار بزرگ و براي هکرها جذاب است. به گزارش شرکت تحقيقاتي کاماسکور (comScoreInc)، اندرويد محبوبترين سيستم عامل مورد استفاده در گوشيهاي هوشمند در آمريکا است. به طوري که 36 ميليون از 74.6 ميليون گوشيهاي هوشمند آمريکا از اندرويد گوگل استفاده ميکنند.
اما اهميت اين مساله زماني بيشتر شد که مدتي پيش، يك استاديار دانشگاه کاروليناي شمالي کشف کرد که 10 برنامه نرمافزاري مبتني بر اندرويد به ويروس پلانکتون، که به طور مخفيانه اطلاعات مربوط به سابقه بازديد افراد از سايتهاي مختلف را سرقت ميکند، آلوده شدهاند. در نتيجهي اين مساله گوگل اين 10 برنامه را از فروشگاه محصولات اندرويدي خود حذف کرد.
در مارس گذشته نيز گوگل 50 برنامه ديگر را به علت آلوده شدن به بدافزار درويددريم ـ برنامهاي که کنترل تلفن آلوده شده را در دست گرفته و اطلاعات ذخيره شده در آن را سرقت ميکندـ از فروشگاه خود حذف کرد. در ماه مي گذشته نز گوگل به دليل مشابهي بيش از 20 برنامه ديگر را حذف کرد.
اما وضعيت براي دومين گوشي هوشمند محبوب در بازار يعني آيفونهاي اپل متفاوت است. اپل به شدت از نرمافزار آيفون محافظت ميکند و به همين علت اين گوشيها درمقابل حملات هکري و بدافزارها مقاومت بيشتري دارند. پيش از اين «تام نيمار» سخنگوي اپل اعلام کرده بود که اپل قصد دارد «فروشگاه برنامههاي تائيد شده» را راهاندازي کند. به اين معني که برنامهها پيش از عرضه به مشتريان توسط متخصصان شرکت مور بازبيني و ارزيابي قرار ميگيرند. اگر برنامهاي فاقد استانداردهاي اپل باشد، حذف ميگردد. اين رويه، احتمال آلوده شدن برنامهها را کاهش ميدهد.
البته ديگر شرکتهاي توليد کننده گوشيهاي هوشمند نيز چنين سياستهايي را پيش گرفتهاند. براي مثال بلکبري و مايکروسافت که از ويندوز 7 موبايل استفاده ميکند، تنها برنامههاي آزمايش شده را به مشتريان خود عرضه ميکنند.
اما گوگل برنامههاي توليد شده را تست نميکند. گوگل در اين زمينه تنها بر گزينههاي امنيتي دروني اندرويد تکيه دارد. البته به بازخوردهاي مشتريان نيز توجه ميکند و در صورت اعتراض کاربران، مشتريان را از استفاده از برنامه مورد نظر بر حذر ميدارد و اگر شکايتها به ميزان کافي برسد، برنامه را حذف ميکند.