אם אתה משתמש בטלפון אנדרואיד, כמעט בוודאות תקבל הודעות תקופתיות על עדכוני אבטחה זמינים. הם יכולים להגיע בכל עת ובדרך כלל מבטיחים לשפר את סמארטפון האנדרואיד שלך תוך תיקון בעיה או שתיים.
אבל מה הם עדכוני אבטחה ועד כמה הם חשובים לסמארטפון האנדרואיד שלך? בואו נסתכל.
מהם עדכוני אבטחה לאנדרואיד?
עדכוני אבטחה אנדרואיד הם עדכוני תוכנה המספקים תיקונים או תכונות חדשות שנועדו לתקן פגמי אבטחה קיימים או להגן מפני בעיות אבטחה צפויות.
כדי להבין טוב יותר את עדכוני האבטחה, חשבו על סמארטפון האנדרואיד שלכם כעל מוצב צבאי. זה יכול להיות מבוצר מאוד אבל יש לו מעבר סודי שאף אחד לא יודע עליו. כל עוד האויב לא משתמש במעבר הסודי, המוצב בטוח. אבל זה לא אומר שהמעבר לא שם. ברגע שהאויב מגלה את זה, זו בעיה גדולה עבור המוצב הזה.
באופן דומה, אם לסמארטפון האנדרואיד שלך יש ליקויי אבטחה, ייתכן שאתה משתמש במכשיר שלך באופן רגיל למדי. אבל זה לא אומר שהבעיות לא קיימות, הן כן. בדיוק כמו המעבר הסודי, כאשר שחקנים זדוניים מגלים על פגמי האבטחה, הם יכולים לשמש כנקודת כניסה לתקוף את המכשיר שלך.
כל הרעיון של עדכון אבטחה הוא לזהות את הפגמים הללו ולספק להם תיקונים כדי למנוע מהאקרים או כל אדם זדוני לנצל אותם.
מלבד תיקון פגמים, עדכוני אבטחה של אנדרואיד גם מבטיחים שהמכשיר שלך מעודכן, מקבל תכונות חדשות ומספק ביצועים משופרים. זו הסיבה שחשוב לקנות מותגי סמארטפונים שמעולים עם עדכוני אבטחה.
אם השתמשת בטלפון האנדרואיד שלך במשך זמן מה, יש סיכוי טוב שהורדת אחד מאותם עדכונים רבים אך לא שמת לב למשהו שונה. אולי אפילו היו לך כמה בעיות מתמשכות שקיווית שעדכון אבטחה עשוי לתקן, אבל הן נמשכו.
אז, האם עדכוני האבטחה האלה של אנדרואיד חשובים? עד כמה בעיה הם פותרים? האם זה בטוח להשתמש בטלפון אנדרואיד שאינו מקבל עדכוני אבטחה?
עד כמה חשובים עדכוני אבטחה של אנדרואיד?
לפעמים אתה עשוי לקבל עדכון אבטחה גם אם נראה שהטלפון שלך עובד בצורה אופטימלית, אז זה עשוי לעורר ספקות לגבי מידת החשיבות שלו. זה יכול לגרום לך להרגיש כמו לשמור על טלפון אנדרואיד שלך מסונכרן עם העדכונים האחרונים זה לא כל כך עניין גדול. אבל זה כן, והנה הסיבה.
מערכת ההפעלה אנדרואיד, למרות שנים של שיפור, אינה מושלמת. כאשר תכונות חדשות מתגלגלות, פגמים חדשים מתגלים. פגמים אלו יכולים להיות כל דבר, החל מבאגים לא רציניים מדי ועד לאלו בעייתיים מאוד שהם קריטיים לשימוש היומיומי בסמארטפון האנדרואיד שלכם. נכון לעכשיו, יש סיכוי טוב שלטלפון שלך יש ליקוי אבטחה ואתה אפילו לא יודע זאת.
מדוע גוגל לא מתקן את בעיות האבטחה של אנדרואיד לפני ההשקה?
אם אתה תוהה מדוע גוגל לא פשוט מתקן את פגמי האבטחה לפני שליחת מערכת ההפעלה אנדרואיד, זה חשש ראוי. צוות פיתוח אנדרואיד של גוגל מנסה לעשות זאת. עם זאת, ארכיטקטורת האנדרואיד כה גדולה עד שגרסת מערכת ההפעלה הבאה של אנדרואיד לעולם לא תהיה מוכנה אם גוגל תרצה לתקן את כל פגמי האבטחה האפשריים לפני שתדחוף אותה לציבור.
זה לא אומר שהם שולחים בכוונה את מערכת ההפעלה עם פגמים. להיפך, פגמים מסוימים יתגלו רק כאשר מערכת ההפעלה נפרסת על ידי משתמשי קצה, ולאחר בדיקה קפדנית על ידי קהילת אנדרואיד גדולה יותר.
ישנם צוותים עצמאיים של חוקרים והאקרים אתיים שתמיד מריחים אחר פגמי אבטחה בכל איטרציה של מערכת ההפעלה אנדרואיד. אתה יכול לראות האקרים אתיים בהקשר זה כאנשים שעובדים ללא לאות כדי לזהות פרצות אפשריות שהם יכולים לנצל כדי לתקוף או לשלוט במכשיר האנדרואיד שלך.
ההבדל בינם לבין השחקנים הרעים הוא שברגע שהם מוצאים פרצה, הם לא משתמשים בה כדי לתקוף את אנדרואיד מכשירים, אך דווחו עליהם בחשאי לגוגל כדי שהחברה תוכל לספק תיקון עבורו באיטרציה הבאה של האבטחה עדכונים.
זה כמו שפורצים מוצאים דרכים לפרוץ לדירה שלך ואז אומרים לך כדי שתוכל לתקן אותם לפני שפורצים אמיתיים יצליחו לגנוב את הדברים שלך. התקנת עדכון אבטחה היא אחד מאמצעי האבטחה האקטיביים ביותר שתוכל לנקוט כדי להגן על סמארטפון האנדרואיד שלך.
אנדרואיד הוא קוד פתוח
יש סיבה נוספת שבגללה אתה צריך לאמץ עדכוני אבטחה. מכיוון שאנדרואיד היא מערכת הפעלה בקוד פתוח, גוגל מפתחת את גרסת הבסיס שלה והופכת אותה לזמינה באופן חופשי. יצרני סמארטפונים מורשים יכולים לאחר מכן לשנות את גרסת הבסיס הזמינה בגלוי של אנדרואיד, ולהתאים אותה לצרכים הספציפיים שלהם.
בעוד שטבע הקוד הפתוח הזה מעודד יותר "טעמים" של אנדרואיד, הוא גם פותח את סמארטפון האנדרואיד שלך לבעיות אבטחה נוספות מעבר לזו שמתייגת מגרסת הבסיס של אנדרואיד.
דמיין את זה. יצרן סמארטפונים כמו, למשל, Xiaomi, יכול לשנות או לצבוט כמה תכונות באנדרואיד הבסיסי כך שיתאימו לחומרה שלהם. הם יכולים גם להוסיף קוד קנייני חדש כדי להוסיף תכונות חדשות ספציפיות למותג למוצר שלהם. זה הופך את הטעם שלהם של אנדרואיד למעניין בדרכים ייחודיות, אבל סביר להניח שהוא גם יגיע עם בעיות אבטחה משלו.
זה עושה את זה מאוד חשוב לתפוס כל עדכון אבטחה שאתה יכול. בטח, אולי אין לך מושג מה זה מתקן, אבל עיקר פגמי האבטחה מתוקנים עוד לפני שאתה מבין שהם קיימים. וזה דבר טוב.
כמה הצלחות בולטות של עדכוני אבטחה של אנדרואיד
אם אתה עדיין לא משוכנע לגבי החשיבות של עדכוני אבטחה מתחת לרדאר, הנה כמה פגמי אבטחה היסטוריים שתוקנו, שחלקם כנראה לא הבנתם שיש לכם.
פגם פחד הבמה (2015)
זו הייתה פרצת אבטחה שאפשרה לתוקפים לקבל גישה לסמארטפון אנדרואיד על ידי שליחת MMS בעל מבנה מיוחד. מי יחשוב שקבלת MMS תהיה סיכון אבטחה? הפגיעות תוקנה בעדכונים החל מגרסה 5.0.2 של אנדרואיד.
The QuadRooter Flaw (2016)
באג QuadRooter, שהשפיע על כמעט מיליארד מכשירים, היה פגיעות אבטחה שהשפיעה על ערכות השבבים של קוואלקום. זה היה רציני. זה אפשר לתוקפים לקבל גישת שורש למכשיר אנדרואיד, מה שעשוי לתת להם גישה למצלמה של המכשיר, למיקרופון וכמעט כל דבר אחר. זה תוקן על ידי עדכונים החל מאנדרואיד 6.0.1.
הפגם הכחול (2017)
פגיעות זו אפשרה לתוקפים לקבל גישה ל-Bluetooth של מכשיר אנדרואיד ללא צורך בהתאמה. זה תוקן בעדכונים החל מגרסה 8.0. דומה פגיעות הקשורה ל-Bluetooth תוקנה עם עדכוני אבטחה מדצמבר 2022.
The StrandHogg Flaw (2019)
הפגיעות של StrandHogg אפשרה לשחקנים גרועים להתחזות לאפליקציות לגיטימיות, ונתנה להם אישור לגנוב נתונים שלאפליקציות אלה תהיה גישה אליהם. זה תוקן בעדכונים סביב אנדרואיד 10.
אמצו את עדכוני האבטחה של אנדרואיד
קבלת הודעה לקבל את עדכון האבטחה הבא עשויה להיות מרגשת עבור חלקם אך מעייפת עבור הרבה אנשים. אם אתם חושבים האם כדאי לבזבז את רוחב הפס הנוסף הזה על עדכון האבטחה הבא, התשובה היא כנראה כן.
אתה אף פעם לא יודע איזו פגיעות אבטחה תתקן את העדכונים הבאים שתקבל. אז למה להסתכן? קח כל עדכון אבטחה שמגיע בדרך שלך בכל פעם שאתה יכול.