انڈروئد

لوڈ، اتارنا Android سیکورٹی سربراہ: موبائل فون کے حملے آ رہے ہیں

سوا - غابة المعمورة تواجه خطر الاندثار

سوا - غابة المعمورة تواجه خطر الاندثار
Anonim

Android کے سیکورٹی سیکورٹی کے سربراہ بدھ کو کہا ہے کہ اسمارٹ فونز زیادہ مقبول ہو جائیں گے.

"اسمارٹ فون OS ایک بڑا سیکورٹی ہدف بن جائے گا،" Android لوڈ، اتارنا Android سیکورٹی لیڈر رچرڈ کینن نے کہا کہ Usenix سیکورٹی سمپوزیم. حملہ آوروں نے پہلے ہی لاکھوں متاثرین کو اسمارٹ فون کے حملے سے مارا جا سکتا ہے، اور جلد ہی یہ نمبر بھی بڑا ہو گا. انہوں نے کہا کہ "ذاتی طور پر میں سوچتا ہوں کہ یہ میلویئر کے مصنفین کو ایک حریف بن جائے گا."

مائیکروسافٹ کے ونڈوز آپریٹنگ سسٹم آج فوجداری حملوں کا بنیادی ہدف ہے، اور ہیکرز نے عام طور پر موبائل آلات سے متعلق بات چیت کی ہے. سیکورٹی ماہرین کا کہنا ہے کہ یہ ہے کیونکہ موبائل فونز نے روایتی طور پر بہت سنجیدگی سے ڈیٹا ذخیرہ نہیں کیا ہے، اور اس وجہ سے کہ بہت سے مختلف آلات پر حملہ کرنے کی وجہ سے، ایک ہی وائرس پیدا کرنا مشکل ہے جس میں بہت سے صارفین کو متاثر کر سکتا ہے.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

یہ تبدیل ہوسکتا ہے کیونکہ زیادہ سے زیادہ لوگ آئی فونز، بلیک بریریز اور Google کی امیدوں کا استعمال شروع کرتے ہیں- لوڈ، اتارنا Android پر مبنی فون جیسے سیمسنگ I7500.

Google کو ایک آئی فون کے مدمقابل کے ساتھ مارکیٹ کرنے کے لۓ دیر ہو گیا تھا - اکتوبر 2008 میں پہلی لوڈ، اتارنا Android سسٹم میں بھیج دیا گیا تھا - لیکن کمپنی ڈویلپرز کو مزید کھلی اور اپیل کرنے کے ذریعہ زمین بنانے کی کوشش کرتا ہے. Android کو کھلا ذریعہ اجزاء کا استعمال کرتا ہے، اور Google ایپل کے مقابلے میں ڈیوائس سازوں اور ایپلی کیشنز ڈویلپرز پر کم پابندیاں رکھتا ہے.

مثال کے طور پر، ایپل آئی فون کی دکان میں نمایاں ہونے سے پہلے کسی بھی ایپلی کیشن کو منظور کرنا ضروری ہے. Google اس کی لوڈ، اتارنا Android مارکیٹ میں اس طرح کی پابندیاں لاگو کرتی ہے.

سیکورٹی کے لئے یہ کھلا نقطہ نظر مزید اس حقیقت پر ظاہر ہوتا ہے کہ کیننگ کو پہلے جگہ میں لوڈ، اتارنا Android سیکورٹی کے بارے میں بات کرنے کی اجازت ملی تھی. موبائل فون سازوں کو روایتی طور پر اپنی سیکیورٹی کی حکمت عملی کے بارے میں سختی کا سامنا ہے.

Google کی کھلی اداری کو فروغ دینے والے کو جدید بنانے کے لئے زیادہ آزادی دیتی ہے، لیکن یہ بھی غلط استعمال کی جا سکتی ہے. کینن نے کہا کہ "ہم چاہتے تھے کہ ان ڈویلپرز کو ان کے ایپلی کیشنز کو اپ لوڈ کرنے کے قابل ہو جائے، جو بغیر کسی کو ان سے روکنے کے لۓ." "بدقسمتی سے یہ ہمیں میلویئر تک کھولتا ہے."

گوگل کو ایک ایپلیکیشن شہد کی حیثیت سے چلاتا ہے - لوڈ، اتارنا Android کے ٹیسٹ ورژن کے ساتھ قائم ایک کمپیوٹر - لوڈ، اتارنا Android مارکیٹ کے پروگراموں کو دیکھنے کے لئے، لیکن اس نے لوڈ، اتارنا Android کے لینکس آپریٹنگ سسٹم کو بھی تبدیل کیا ہے. چیزیں محفوظ کرنے کے لئے درخواستیں چلاتی ہیں. ہر ایپلی کیشن کے اندر اندر چلتا ہے کہ کنننگ "ایپلیکیشن سینڈ باکس"، جس میں فون پر دیگر پروگراموں کے ساتھ گندا نہیں ہے، ایک مجازی مشین ماحول ہے.

ایپلی کیشنز کو اس نظام کے حصوں تک رسائی حاصل ہوتی ہے جو انہیں ضرورت ہے. وہ نظام کے دیگر حصوں سے بند کردیے جاتے ہیں.

لوڈ، اتارنا Android سرور کے ذریعہ میڈیا کے عمل میں ہے، مثال کے طور پر، فون کے ڈسپلے میں لکھ سکتے ہیں اور صوتی کارڈ استعمال کرسکتے ہیں، لیکن یہ چیزیں نہیں کر سکتے ہیں جیسے فون کے براؤزر یا بلوٹوت کنکشن.

اس نقطہ نظر نے گزشتہ فروری کو ادائیگی کی، جب سیکورٹی محقق چارلی ملر نے Android فائلوں کو MP3 فائلوں میں ایک بگ پایا. کینن نے کہا کہ بہت سارے دوسرے آپریٹنگ سسٹم پر کمپیوٹر پر غیر مجاز سافٹ ویئر چلانے کے لئے اس قسم کا بگ استعمال کیا جا سکتا ہے، لیکن لوڈ، اتارنا Android کے اطلاق سینڈ باکس کو محدود کیا جا سکتا ہے.

ملر نے حال ہی میں آئی فون اور لوڈ، اتارنا Android دونوں میں ایک سنگین غلطی دریافت کی. سیکورٹی محقق نے کہا کہ، پراسیسر محقق نے ایس ایم ایس (مختصر پیغام سروس) کے پیغامات پر پیغامات وصول کیے ہیں، لیکن اس خطرے کے نتائج لوڈ، اتارنا Android پر سنجیدہ نہ تھے.

تاہم، فون میں کچھ اہم سیکورٹی خصوصیات ہیں جو Android میں کمی نہیں ہیں. ایپل کی جدید ترین میموری تحفظ کے نظام اور اس کی ضرورت یہ ہے کہ آئی فون کا کوڈ ڈیجیٹل طور پر دستخط کرنا لازمی ہے دونوں طاقتور سیکورٹی خصوصیات. لیکن لوڈ، اتارنا Android کے سینڈ باکسنگ "یقینی طور پر ہیکر پر زندگی بہت مشکل بناتا ہے،" انہوں نے کہا.

جب انہوں نے فورا فروری میں لوڈ، اتارنا Android پر قریبی نقطہ نظر لیا، ملر آئی فون سے کہیں زیادہ محفوظ نہیں تھا، لیکن کچھ سیکورٹی ماہرین نے سوچ لیا یہ Google کے کنارے ہے.

مکیگن یونیورسٹی میں برقی انجنیئرنگ اور کمپیوٹر سائنس کے اسسٹنٹ پروفیسر، ایلیکس ہالڈرمان نے کہا کہ "گوگل آگے سیکورٹی کھیل میں ہے اگرچہ ایپل مارکیٹ میں حصہ نہیں لیتا ہے." وہ یقین رکھتے ہیں کہ گوگل کا مزید کھلا نقطہ نظر اس کمپنی کو "اہم مقابلہ فائدہ" فراہم کرے گی اور ایپل اس کنارے کو دے گا جب ایپل اس پلیٹ فارم کو کھولنے پر مجبور ہوجاتا ہے.

"گوگل سسٹم کو ڈیزائن کیا گیا ہے تاکہ ٹوٹ گیا ہے. کم نقصان پہنچا سکتے ہیں، "انہوں نے کہا.