अवयव

एंड्रॉइड मई एंटीवायरस सॉफ़्टवेयर की ज़रूरत नहीं है, शोधकर्ता कहता है

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka
Anonim

एंटीवायरस डेवलपर स्मार्टफोन ने इस हफ्ते जी 1 एंड्रॉइड फोन के उपयोगकर्ताओं की सुरक्षा के लिए सॉफ्टवेयर जारी किया था, हालांकि एक सुरक्षा विश्लेषक को आश्चर्य होता है कि लोगों को वास्तव में इसकी ज़रूरत है।

हालांकि, एंड्रॉइड, यह सॉफ्टवेयर Google द्वारा विकसित और सिर्फ एक पर चल रहा है स्वतंत्र सुरक्षा मूल्यांकनकर्ताओं और शोधकर्ता के मुख्य विश्लेषक चार्ली मिलर ने पहली एंड्रॉइड भेद्यता को पाया: "

", टी-मोबाइल द्वारा बेची गई फोन खुली स्रोत है, अन्य, स्वामित्व मोबाइल ऑपरेटिंग सिस्टम की तुलना में मैलवेयर के लिए अधिक संवेदनाशील होने की संभावना नहीं है।

जब कोई डेवलपर हानिकारक अनुप्रयोग लिख सकता है और इसे एंड्रॉइड मार्केट के माध्यम से वितरित करता है, तो Google ने कुछ बाधाएं डाल दी हैं, जिससे मैलवेयर के लिए बहुत नुकसान हो सकता है, मिलर ने कहा। "यदि आप खतरनाक चीज़ों को निजी संपर्कों की तरह उपयोग करना चाहते हैं, तो आपको विशेष रूप से वर्चुअल मशीन से यह कहना होगा कि 'मैं ये काम कर रहा हूं,' और वर्चुअल मशीन उपयोगकर्ता से पूछेगा कि वह ठीक है," वह कहा हुआ। फोन पर एक जावा आभासी मशीन में चलाए जाने वाले एंड्रॉइड एप्लिकेशन।

[और पठन: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

उदाहरण के लिए, अगर कोई उपयोगकर्ता स्क्रैबल गेम को डाउनलोड करता है जिसमें दुर्भावनापूर्ण कोड होता है जो सूचनाओं को इकट्ठा करने की कोशिश करता है एक उपयोगकर्ता का ई-मेल खाता, फोन उपयोगकर्ता से ई-मेल खाते तक एप्लिकेशन की पहुंच को स्वीकार करने के लिए कहेंगे। उस मामले में, उपयोगकर्ता डाउनलोड को अस्वीकार कर देगा, यह महसूस करते हुए कि स्क्रैबल गेम को ई-मेल अकाउंट से पढ़ने की ज़रूरत नहीं होनी चाहिए।

बस इस हफ्ते, हैकर्स ने नेचरों को मूल रूप से स्थापित करने का एक तरीका खोजा बजाय वर्चुअल मशीन का उपयोग करने के लिए फोन क्षमताएं नए सुरक्षा खतरों के लिए दरवाजे खोल सकती हैं, जिससे एप्लिकेशन को किसी भी फ़ोन फ़ंक्शन का उपयोग करने की अनुमति मिल सकती है। Google ने कहा कि उसने बग के लिए एक फिक्स विकसित किया है और जल्द ही उपयोगकर्ताओं को इसे बाहर करने की योजना बना रही है।

यह कई हफ्तों में खोजी जाने वाली दूसरी भेद्यता है। मिलर ने पहली बार खोज की, जिसके परिणामस्वरूप Google ने पुराने ओपन-सोर्स कोड का उपयोग किया, जिसमें पहले से जारी एक अद्यतन शामिल नहीं था जो छेद को बंद कर दिया। लेकिन ऐसी कमजोरियों एंड्रॉइड या ओपन सोर्स सॉफ़्टवेयर के लिए अद्वितीय नहीं हैं। "तथ्य यह है, आप आईफोन के खिलाफ या ब्लैकबेरी या जो कुछ भी कर सकते हैं, ये कर सकते हैं। इन सभी फोनों में समस्याएं हैं।"

स्मार्टफोन का तर्क है कि एंड्रॉइड ओपन सोर्स है, इसलिए इसे और अधिक हैकर्स मिलेगा जो सक्षम होंगे छिपों को देखने के लिए वे दुर्भावनापूर्ण प्रयोजनों के लिए उपयोगकर्ता डेटा इकट्ठा करने का फायदा उठा सकते हैं।

जबकि McAfee, सिमेंटेक और एफ-सिक्योर सहित कंपनियां स्मार्टफोन एंटीवायरस सॉफ़्टवेयर बनाती हैं, हालांकि अभी तक एंड्रॉइड के लिए नहीं, केवल कुछ मोबाइल वायरस आ चुके हैं, और उन स्वर्ग बहुत दूर नहीं फैल गया यह आंशिक रूप से विभिन्न प्रकार के ऑपरेटिंग सिस्टम के कारण है जो मोबाइल फोन चलाता है। एक ऑपरेटिंग सिस्टम के लिए लिखा गया वायरस व्यापक रूप से फैलता नहीं है क्योंकि यह विभिन्न ऑपरेटिंग सिस्टम चलाने वाले फोन पर काम नहीं करेगा।

इसके अतिरिक्त, लोग आमतौर पर उसी प्रकार के महत्वपूर्ण डेटा तक पहुंचने या भेजने के लिए अपने फोन का उपयोग नहीं करते हैं वे अपने पीसी पर करते हैं, जिससे लोग उस जानकारी को चोरी करने की तलाश में लोगों के लिए कम-रोचक लक्ष्य बनाते हैं। मोबाइल कॉमर्स, उदाहरण के लिए, एक बहुत ही छोटा बाजार है, इसलिए बहुत कम लोग अपने क्रेडिट कार्ड नंबर अपने फोन में दर्ज करते हैं।

मिलर ने कहा कि अगर लोग अपने फोन पर सुरक्षा के बारे में चिंतित हैं, तो एसएमओबी जैसे प्रदाताओं से सॉफ्टवेयर उन्हें आसानी से आराम दे सकता है हालांकि, शायद वह अपने लिए ऐसे सॉफ़्टवेयर खरीदने की परेशानी नहीं करेगा।

जबकि Google या मोबाइल सेवा प्रदाताओं को निश्चित रूप से छेद या समस्याएं हल करने के लिए सुनिश्चित किया जाता है, तो संभवतः SMobile इतनी तेज़ी से ऐसा कर सकता है मिलर का कहना है कि उन्होंने Google को अक्टूबर 20 को भेद्यता की भेद्यता के बारे में बताया। Google और T-Mobile ने 31 अक्टूबर को पैच भेजना शुरू किया।

मोबाइल ने कहा है कि इसका सॉफ्टवेयर 400 से अधिक प्रकार के मोबाइल मैलवेयर के लिए जी 1 को स्कैन करेगा, वायरस, कीड़े और ट्रोजन जो कि मोबाइल फोन के बीच मेमोरी कार्ड के जरिए फैल सकता है यदि नए प्रकार के मैलवेयर दिखाई देते हैं, तो स्मार्टफोन के सॉफ्टवेयर का पता लगाया जाएगा और उपयोगकर्ताओं के लिए "समय पर" अद्यतन उपलब्ध कराएंगे, यह कहा।

एंड्रॉइड उपयोगकर्ता कंपनी की वेब साइट या हाथोंन्गो में मोबाइल एप्लिकेशन के लिए ऑनलाइन स्टोर खरीद सकते हैं। Android के लिए वायरसग्वर्ड को $ 10 की लागत है। एंड्रॉइड मार्केट ने डेवलपर्स को आवेदन के लिए चार्ज करने की इजाज़त देने के बाद शुरू किया, सॉफ्टवेयर वहां उपलब्ध होगा।