يقول الخبراء أننا يجب أن نعرف عن ثغرات الهاتف عاجلاً

جدول المحتويات:

يقول الخبراء أننا يجب أن نعرف عن ثغرات الهاتف عاجلاً
يقول الخبراء أننا يجب أن نعرف عن ثغرات الهاتف عاجلاً
Anonim

الوجبات الجاهزة الرئيسية

  • وفقًا لتقرير جديد ، قد تكون حوالي 40٪ من الهواتف الذكية عرضة للقراصنة للوصول إلى سجل المكالمات والرسائل النصية.
  • تبرز مشكلة الأمان في رقائق Qualcomm حاجة الشركات المصنعة لإبلاغ المستخدمين بمشاكل الأمان.
  • الأجهزة المحمولة عرضة لمجموعة متزايدة من المشاكل الأمنية ، كما يقول الخبراء.
Image
Image

الثغرة الأمنية التي تم الكشف عنها حديثًا والتي يمكن أن تمنح المتسللين الوصول إلى هاتفك تظهر أن الشركات المصنعة تحتاج إلى تحمل المزيد من المسؤولية لتنبيه المستخدمين بشأن المشكلات الأمنية ، كما يقول الخبراء.

أعلنت شركة Check Point Research مؤخرًا أنها وجدت ثغرة أمنية في برنامج رقاقة مودم MSM من Qualcomm يمكن لبعض التطبيقات الضارة استغلالها. قال الباحثون إن الثغرة الأمنية موجودة في حوالي 40٪ من الهواتف الذكية ، بما في ذلك هواتف Samsung و Google و LG.

قال سيتو كولكارني ، نائب رئيس شركة الأمن السيبراني WhiteHat Security ، في مقابلة عبر البريد الإلكتروني: "النهج الحالي لمعالجة مثل هذه القضايا الأمنية مفكك في أحسن الأحوال". وأضاف أن المصنّعين "بحاجة إلى تكثيف الجهود وتثقيف المستخدمين النهائيين حول تأثير هذه المشكلات الأمنية عليهم بعبارات الأشخاص العاديين".

الهواتف تواجه المزيد من الثغرات

يقال إن ثغرة Qualcomm تسمح للمتسللين باستهداف مستخدمي Android عن بعد ، وإدخال رمز ضار في مودم الهاتف واكتساب القدرة على تشغيل البرامج.

رد متحدث باسم Qualcomm على التقرير بالبيان التالي لـ Lifewire: "يعد توفير التقنيات التي تدعم الأمان والخصوصية القويين من أولويات Qualcomm.أتاحت Qualcomm Technologies بالفعل إصلاحات لمصنعي المعدات الأصلية في ديسمبر 2020 ، ونحن نشجع المستخدمين النهائيين على تحديث أجهزتهم عندما تصبح التصحيحات متاحة."

النهج الحالي لمعالجة مثل هذه القضايا الأمنية مفكك في أحسن الأحوال.

في مقابلة عبر البريد الإلكتروني ، قال ستيفن باندا ، كبير المديرين في شركة الأمن السيبراني Lookout ، إن مشكلة Qualcomm تسلط الضوء على مدى تعرض الهواتف الذكية لمجموعة متزايدة من المشكلات الأمنية.

"نظرًا لأن هذه مشكلة منتشرة عبر مجموعة واسعة من أجهزة Android ، فمن المهم للغاية بالنسبة للمؤسسات إغلاق نافذة الثغرات الأمنية" ، أضاف باندا. "تعد الترقية بمجرد توفر التصحيح الأمني وترقية نظام التشغيل أمرًا ضروريًا لتقليل مخاطر استغلال مجرمي الإنترنت لهذه الثغرة الأمنية."

خطأ Qualcomm هو الأحدث في سلسلة حديثة من نقاط ضعف الهاتف المحمول التي ظهرت للعيان. في الشهر الماضي ، تم الإبلاغ عن أن شركة النقل منخفضة التكلفة Q Link Wireless كانت تتيح بيانات الحساب الحساسة لأي شخص يعرف رقم هاتف صالحًا على شبكة شركة الجوال.

تقدم شركة الاتصالات تطبيقًا يمكن للعملاء استخدامه لمراقبة النصوص وتاريخ الدقائق والبيانات واستخدام الدقائق أو لشراء دقائق أو بيانات إضافية. لكن التطبيق يتيح لك أيضًا الوصول إلى المعلومات إذا كان لديك رقم الهاتف الصحيح ، حتى بدون كلمة مرور.

احذر من التنزيلات

لحماية نفسك من المتسللين ، فقط قم بتنزيل التطبيقات الموثوقة والمعروفة ، وخاصة على Android ، كما نصح Bryan Hornung ، الرئيس التنفيذي لشركة Xact IT Solutions ، في مقابلة عبر البريد الإلكتروني.

وأضاف"لا تقوم Google بفحص التطبيقات في متجر التطبيقات الخاص بها كما تفعل Apple". "لذلك يجب على جميع مستخدمي Android توخي اليقظة عند تنزيل التطبيقات من المتجر."

قال هورنونجيجب على المستخدمين أيضًا أن يكونوا حذرين من التطبيقات التي تطلب المزيد من الأذونات أو الوصول إلى الجهاز أكثر مما هو معقول. على سبيل المثال ، قد تطلب بعض التطبيقات أذونات للكاميرا أو جهات الاتصال.

Image
Image

"إذا لم يكن للتطبيق أي علاقة بالكاميرا أو جهات الاتصال الخاصة بك ، فلا تسمح بالإذن" ، أضاف. "تطلب التطبيقات الضارة عادةً أذونات على مستوى الجذر ، مما يعني أن لها سيطرة كاملة على جهازك."

لكن Kulkarni يقول إن هناك الكثير الذي يمكن للمستخدمين فعله بشأن مشكلة غامضة مثل ثغرة كوالكوم. يجب التعامل مع بعض المشكلات الأمنية مثل استدعاء السيارة مع إعلانات الخدمة العامة ، وفي بعض الحالات ، قد تتطلب مشكلة أمنية على الهاتف المحمول عنوانًا رئيسيًا للأخبار.

"ما لم وحتى ، وحتى ، يتلقى المستخدم النهائي إعلان خدمة عامة مثل" رسائلك النصية وسجل المكالمات والمحادثات في خطر "بلغتهم الإقليمية ، سيكون هناك القليل من التحيز أو لا يوجد أي تحيز تجاه اتخاذ إجراء على جزء من المستخدم النهائي العادي ".

من المهم للغاية بالنسبة للمؤسسات إغلاق نافذة الثغرة الأمنية.

يدعي كولكارني أن أكثر من 48٪ من المستخدمين ما زالوا يستخدمون إصدارًا من نظام التشغيل Android أقدم من الإصدار 10. وأضاف أن أسوأ حالًا (من وجهة نظر أمنية) هم المستخدمون الذين لديهم جهاز لم يعد يدعم آخر تحديث لنظام التشغيل.

"خيارهم الوحيد هو ترقية الجهاز" ، قال Kulkarni. "في هذه الحالة ، هناك تأثير مباشر على ميزانية الأسرة عندما يتعلق الأمر بترقية الهاتف لأي فرد وعائلته".

موصى به: