Android-ի միլիանավոր օգտագործողներ վտանգի տակ են

Google ընկերությունը թողարկել է Android-ի անվտանգության հերթական թարմացումը, որտեղ ուղղել են ուղիղ 39 խոցելի տեղեր, որոնցից մեկը հատկապես անհանգստացրել է մասնագետներին։ Խնդիրն այն է, որ Android-ի անվտանգության մայիսյան թարմացումները հասանելի են միայն փոքր թվով սմարթֆոնների համար։ Այդպիսի թարմացումները թողարկվել են Google Pixel, Samsung Galaxy S20 և Galaxy Fold սմարթֆոնների համար։

Առանձնապես վտանգավոր խոցելիությունը ստացել է CVE-2020-0103 պայմանական կոդը, որը թույլ է տալիս հաքերներին հեռավար կարգով վարակել ու կոտրել սարքավորումները։

Այդ խոցելիությանն առաջինը ուշադրություն դարձրեց Center for Internet Security ոչ առևտրային կազմակերպությունը։ Նրանց՝ CIS հատուկ թողարկման մեջ նշվում է, որ այդ և մի շարք այդ խոցելիություններ ունեն այն սմարթֆոնները, որոնք չեն թարմացրել անվտանգության համակարգը 2020-ի մայիսի 5-ից հտո։  

Մասնագետների խոսքով, դրանցից ամենասարսափելիները թույլ են տալիս հաքերների հեռավար կարգով մտնել կոդի մեջ, հետևել, ավելացնել ու ջնջել հեռախոսում առկա տվյալները, ինչը կարող է տհաճ հետևանքներ ունենալ։

Քանի դեռ սմարթֆոնների արտադրողները չեն թողարկել համապատասխան թարմացումները, CIS-ը խորհուրդ է տալիս օգտվել Google Play-ի  միան վստահելի հավելվածներից, չմտնել կասկածելի կայքեր ու չբացել անծանոթների կամ կասկածելի անձանց ուղարկած հղումները։