عدم دریافت بهروزرسانیهای امنیتی برای گوشیهای هوشمند، کاربران را در معرض خطرات جدی قرار میدهد. هکرها میتوانند با سوءاستفاده از آسیبپذیریهای نرمافزاری قدیمی، به اطلاعات شخصی دسترسی یافته و حتی دستگاه را از راه دور کنترل کنند. توقف پشتیبانی نرمافزاری، تضمینهای امنیتی را از بین میبرد.
به گزارش مگزین و به نقل از خبر آنلاین، استفاده از گوشیهای هوشمندی که دیگر بهروزرسانیهای امنیتی را دریافت نمیکنند، به مرور زمان خطرات قابل توجهی را به همراه دارد. هکرها با بهرهبرداری از نقاط ضعف کشفشده در سیستمعاملهای قدیمی، قادرند به اطلاعات شخصی کاربران دسترسی پیدا کنند، بدافزار نصب کنند و حتی از راه دور دوربین و میکروفون دستگاه را برای جاسوسی مورد استفاده قرار دهند.
گوشیهای هوشمند معمولاً حداقل یک بهروزرسانی اصلی سیستمعامل دریافت میکنند که اغلب با ویژگیهای جدید همراه است. پیش از انتشار بهروزرسانی اصلی بعدی، بهروزرسانیهای کوچکتری موسوم به «پچهای امنیتی» منتشر میشوند که باگها را رفع کرده، عملکرد را بهبود بخشیده و امنیت را تقویت میکنند. این پچهای امنیتی نقشی حیاتی در محافظت از دستگاه در برابر کدهای مخربی که «اکسپلویت» نامیده میشوند، ایفا میکنند. اکسپلویتها از نقاط ضعف نرمافزاری سوءاستفاده کرده و به هکرها امکان نفوذ به دستگاه را میدهند. پس از نفوذ، هکرها میتوانند اقدام به نصب بدافزار و سرقت اطلاعات شخصی کنند.
حتی دستگاههایی که هنوز بهروزرسانی دریافت میکنند نیز ممکن است در معرض اکسپلویتها قرار گیرند، زیرا هیچ نرمافزاری بینقص نیست. اما با انتشار پچ امنیتی توسط سازنده، این اکسپلویتها معمولاً بیاثر میشوند. با این حال، هنگامی که بهروزرسانیها متوقف میشوند، این محافظت از بین میرود.
نمونههای متعددی از سوءاستفاده هکرها از سیستمعاملهای قدیمی وجود دارد:
* **اپل (آوریل ۲۰۲۴):** این شرکت به کاربران هشدار داد که برای محافظت در برابر اکسپلویتهای فعال Coruna و DarkSword که دستگاههای با iOS ۱۳ تا ۱۶ را هدف قرار میدادند، به آخرین نسخه iOS بهروزرسانی کنند. در آن زمان، تنها iOS ۱۵ و ۱۶ بهروزرسانی دریافت میکردند و کاربران نسخههای قدیمیتر تشویق به ارتقاء شدند. در صورت کلیک بر روی لینک مخرب یا بازدید از وبسایت آلوده، هکرها میتوانستند اطلاعات کاربران را سرقت کنند.
* **Stagefright (اندروید – ۲۰۱۵):** یکی از بزرگترین موارد در سیستمعامل اندروید، اکسپلویت Stagefright بود که به هکرها اجازه میداد گوشیهای اندرویدی از نسخه ۲.۲ (Froyo) تا ۵.۱.۱ (Lollipop) را از طریق پیامهای MMS و با بهرهبرداری از یک نقطه ضعف در موتور پخش رسانه سیستمعامل، تصرف کنند. این اکسپلویت امکان جاسوسی از دوربین و میکروفون کاربران را فراهم میکرد. حتی امروز نیز بسیاری از گوشیهای اندرویدی که امکان ارتقاء به نسخههای بالاتر را ندارند، همچنان در معرض این آسیبپذیری قرار دارند.
منبع: khabaronline.ir – کد خبر: 2250561
