Logo ko.androidermagazine.com
Logo ko.androidermagazine.com

9 년이 지났지 만 안드로이드는 여전히 보안에 관한 평판이 좋지 않습니다.

Anonim

그 사람이 새 전화를받는 것에 대해 이야기하면서 보안을 의식한 친구로부터 들었습니다. 알지 못하는 경우 여기에서 참조되는 버그는 Broadcom Wi-Fi 칩을 사용하는 10 억 대 이상의 전화에 영향을 미쳤으며 모든 방법으로 여러 가지 방법으로 해킹 할 수있는 쉬운 방법이었습니다.

이 글을 읽고있는 전화에 불쾌하고 악용 가능한 버그가있는 것 같습니다.

iPhone 또는 Pixel (또는 여전히 지원되는 Nexus) 또는 Android 기반 BlackBerry가 공개되어 공개되기 전에 패치 되었기 때문에 걱정할 필요가 없습니다. 그러나 Pixel, 최신 모델의 Nexus 및 Android BlackBerry는 다른 모든 Android 휴대 전화와 비교하여 마이너스 수로 판매되었습니다 (여기서 관대합니다). 이는 수백만 및 수백만의 다른 Android 휴대 전화가 여전히 취약하다는 것을 의미합니다. 모든 Android 파트너가 Google 및 BlackBerry 및 Apple이 가지고있는 한 Galaxy S8을 포함하여 모든 패치에 액세스 할 수있었습니다.

"실제 생활"에서 이것은 문제가 아니라 문제입니다. 전화를 원격으로 해킹하는 데 사용할 수있는 맬웨어 또는 기타 트릭과 도구가 발표 될 때마다 한 가지 문제가 발생합니다. 거의 발생하지 않습니다. 그러나 여전히 가능합니다. 간단한 논리는 언젠가 그렇게 할 것이라고 말합니다. 불행히도, 전화 소프트웨어에 대한 정부의 감독 외에는 (아무도 원하지 않는) 그것을 고칠 수있는 방법이 없습니다.

T-Mobile G1 – 우리는 먼 길을 왔습니다.

HTC Dream / T-Mobile G1이 출시 된 지 얼마되지 않아 외부 소프트웨어를 통해 누구나 제어 할 수있는 보안 결함이 발견되었습니다. 초기 iPhone은 모두 원격 로그인에 동일한 관리자 자격 증명을 사용했습니다. 이런 종류의 일에는 영토가 있습니다. 모든 소프트웨어에는 악용 될 수있는 버그 나 허점이 있습니다. 이 초기 버그는 즉시 수정되었으며 업데이트는 전화로 전송되었습니다. 적어도 안드로이드에서는 더 이상 작동하지 않습니다.

지금까지 작성된 모든 소프트웨어에는 버그가 있습니다. 좋은 소프트웨어는 그것들을 패치했다.

Android는 오픈 소스 라이센스로 제공되므로 Google은 Google Play 및 관련 앱에 액세스하기위한 요구 사항 외에 어떻게 사용되는지 제어 할 수 없습니다. 오픈 소스 소프트웨어에 익숙하지 않다면 그 사실을 이해하기가 어렵습니다. 그러나 Google은 Android 휴대 전화를 만드는 회사가 Play 스토어 개발자가 앱을 작성하는 데 사용하는 API와 호환되도록 설계된 최소 요구 사항을 충족하는 것 이상을 수행하도록 강요 할 수 없습니다. 심지어 유럽 법원에서도 문제가 있습니다.

이것은 다른 회사가 우리가 안드로이드라고 부르는 소프트웨어의 대부분을 통제하게하며, 통제는 많은 책임을지게됩니다. 나는 진정으로 삼성이 (예를 들어 안드로이드의 큰 부분이기 때문에) 모든 고객이 브로드 컴 버그와 같은 것들에 면역이되기를 원한다고 생각합니다. 그러나 그것은 줄 수없는 일과 헌신을 필요로합니다. 삼성은 신경 쓰지 않고 비즈니스 운영 방식으로 빨리 고칠 수 없습니다. 삼성이 가진 자원이 없기 때문에 안드로이드 폰을 만드는 모든 회사에도 마찬가지입니다.

상자에 Android가 표시되어 있으므로 이것이 Google의 문제입니다.

소프트웨어가 어렵다. 알려진 모든 버그가 공개 되 자마자 바로 패치하는 것이 더 어렵습니다. 또 다른 중개인을 추가한다는 것은 거의 불가능하다는 것을 의미합니다.

궁극적으로이 모든 것이 Google의 어깨에 떨어집니다. Android 이름은 상자, 휴대 전화 및 새 휴대 전화 구매시 마음에 있습니다. 버그를 패치하고 업데이트 또는 보안 게시판을 게시하기 위해 열심히 노력하는 Google 직원에게는이 방법이 불공평 할 수 있지만 중요하지는 않습니다. 안드로이드는 구글의 아기입니다. 모든 회사의 최신 전화가 Android를 실행 중이고 심각한 취약점이있는 경우 모든 눈은 Mountain View를 향합니다.

Google은이 문제를 해결하기 위해 많은 노력을 기울였으며 Project Treble로 더 많은 일을하고 있습니다. 장기적인 목표 중 하나는 안드로이드 기반을 완전히 다시 작성하거나 사용 라이센스를 변경하거나 토끼를 모자에서 꺼내는 등 문제를 해결하는 것입니다. 우리는이 문제를 소유하고 있다는 사실을 잘 알고 있으며, 파울보다는 오히려 문제를 해결하려고합니다.

너무 늦기 전에 그렇게 할 수 있기를 바랍니다. "iPhone이나 Pixel 이외의 다른 것을 사용하고 싶지 않다"는 것은 아무도 듣고 싶어하지 않는 감정이기 때문입니다.