โทรศัพท์ที่ไม่ได้อัพเดทจะทำให้อุปกรณ์มีช่องโหว่

โทรศัพท์ที่ไม่ได้อัพเดทจะทำให้อุปกรณ์มีช่องโหว่ด้านความปลอดภัย
โทรศัพท์ที่ไม่ได้อัพเดทจะทำให้อุปกรณ์มีช่องโหว่

การอัปเดตที่ล่าช้าทำให้อุปกรณ์ Android หลายล้านเครื่องมีความเสี่ยงด้านความปลอดภัย ความปลอดภัยต้องมาก่อนเสมอในด้านเทคโนโลยี และผู้ผลิตต้องปรับปรุงผลิตภัณฑ์ที่ตนพัฒนาอยู่เสมอ ผู้ผลิตอาจต้องใช้เวลาในการพัฒนาเวอร์ชัน Android ที่เหมาะกับอุปกรณ์ที่มีฮาร์ดแวร์ต่างกัน หากเวลานี้ขยายออกไปและการเผยแพร่แพตช์ล่าช้า ความน่าจะเป็นของอุปกรณ์นับล้านที่เสี่ยงต่อการถูกโจมตีที่ซับซ้อนจะเพิ่มขึ้น

โครงการ Project Zero ของ Google ซึ่งทำให้ปัญหานี้กลายเป็นประเด็นสำคัญ โดยเปิดเผยว่าเมื่อผู้ผลิตเสนอการอัปเดตซอฟต์แวร์ให้กับโทรศัพท์มือถือ พวกเขาจะไม่ใส่ใจกับปัญหาหลังการขายในปีแรกหรือระยะเวลาการรับประกันของโทรศัพท์ เขาค้นพบว่าสิ่งนี้ทำให้อุปกรณ์เหล่านี้เสี่ยงต่อแฮ็กเกอร์ ตัวอย่างเช่น แพทช์สำหรับไดรเวอร์ ARM Mali GPU ออกโดย ARM ในเดือนกรกฎาคมของปีนี้ แต่ก็ยังมีอุปกรณ์จำนวนมากที่ไม่ได้รับการแพตช์เนื่องจากผู้ผลิตไม่ได้พิจารณาถึงความสำคัญในการส่งมอบการอัปเดตโดยเร็วที่สุด ที่น่าสนใจคือแนวโน้มของการไม่ปล่อยแพตช์ให้เร็วที่สุดเท่าที่จะเป็นไปได้นั้นยังพบได้ในโทรศัพท์ Pixel, Samsung และ Xiaomi ซึ่งจำหน่ายทั่วโลก

Google Project Zero กล่าวว่าผู้ผลิตควรแสดงความสนใจในการแพทช์อุปกรณ์ที่ใช้งานอยู่แล้ว มิฉะนั้นทีมรักษาความปลอดภัยอาจเผชิญกับความท้าทายที่อาจทำให้ธุรกิจของพวกเขาตกอยู่ในความเสี่ยงในไม่ช้า

Can Erginkurban ผู้จัดการฝ่ายผลิตภัณฑ์และการตลาดของ ESET แสดงความคิดเห็นว่า: “ไม่น่าแปลกใจที่ทีมงานมี Project Zero ของ Google เอง ซึ่งชี้โดยตรงไปยังปัญหาด้านความปลอดภัยที่เกิดขึ้นเมื่อการอัปเดตและแพตช์ปัจจุบันไม่ได้รับการติดตั้งอย่างทันท่วงที เนื่องจาก Project Zero เชี่ยวชาญในการค้นหาช่องโหว่ในโค้ดและฮาร์ดแวร์ ความล่าช้าของแพตช์ดังกล่าวไม่ได้เกิดขึ้นเฉพาะกับโทรศัพท์ Android เท่านั้น แต่ยังเกิดขึ้นกับผลิตภัณฑ์ไอที ซอฟต์แวร์ หรือฮาร์ดแวร์ทั้งหมดด้วย

ตัวอย่างเช่น การวัดและส่งข้อมูลทางไกลของเราแสดงการโจมตีช่องโหว่ของ Microsoft Word และ Apache ที่เกินกำหนดอย่างสม่ำเสมอ การโจมตีดังกล่าวเกิดขึ้นเนื่องจากแฮ็กเกอร์ทราบว่ามีช่องโหว่ของซอฟต์แวร์มากมายในโลก ในช่วงเวลาหนึ่งแล้ว Google ไม่เพียงแต่กดดันผู้ผลิตอุปกรณ์ Android เท่านั้น แต่ยังให้การอัปเดตระบบผ่าน Google Play เพื่อช่วยลดพื้นผิวการโจมตีบนอุปกรณ์อื่นๆ นอกเหนือไปจาก Google Pixel อาจถึงเวลาแล้วที่ผู้บริโภคและบริษัทต่างๆ ที่ใช้อุปกรณ์เหล่านี้จะเพิ่มแรงกดดันให้กับผู้จำหน่ายอุปกรณ์สำหรับกลยุทธ์การแพตช์ที่สมเหตุสมผลสำหรับยุคของเรา

เป็นคนแรกที่แสดงความคิดเห็น

ทิ้งคำตอบไว้

อีเมล์ของคุณจะไม่ถูกเผยแพร่


*