اندروید در سیستمعاملهای موبایلی بیشترین آسیب پذیری را نسبت به رقبا دارد. این سیستمعامل که همانند غولی بیشاخ و دم در حال گسترش است به دلیل توجه هکرها و کارشناسان امنیتی باگها و مشکلات امنیتیاش بسیار بیشتر کشف میشوند. باید توجه داشت که با توجه به عرضه نشدن بروزرسانی امنیتی توسط شرکتها برای گوشیهای قدیمی٬ تعداد زیادی از کاربران در خطر میباشند.
هکرها توانستهاند با استفاده از full disk encryption (رمز گذاری دیسک کامل) به قلب اندروید نفوذ کنند. این نفوذ با استفاده از مسائل مربوط به نقص امنیتی در هستهی اندروید و پردازندههای ساخت شرکت کوالکام صورت گرفته است. تیم امنیتی Beniamini این مشکل را گزارش کرده است و گوگل و کوالکام به صورت مشترک در حال کار بر روی این مشکل و عرضهی بروزرسانی امنیتی هستند.
جالب است بدانید که این مشکل ممکن است بههیچ وجه قابل حل شدن نباشد و تنها راه آن استفاده از سختافزار جدید باشد. هر تلفنهمراه اندرویدی که از اندروید 5.0 یا بالاتر استفاده میکند در معرض این خطر امنیتی است. رمزگذاری دیسک کامل نوعی رمزگذاری امنیتی است که با استفاده از آن گوگل نفوذ به اطلاعات شخصی افراد را غیر ممکن کرده است.
در نفوذ به قلب اندروید از مشکل امنیتی همانند روشی که FBI و شرکت مورد حمایتش برای شکستن رمز آیفون 5C استفاده کردند میباشد.تیم تحقیقاتی میگوید که مکمل کوالکام و اندروید یک ترکیب خطرناک امنیتی است و باید هرچه سریعتر بروزرسانی برای این مشکل منتشر شود.
کوالکام در بیانیهای رسمی اعلام کرده است که امنیت کاربران اولویت اول این شرکت است و آنها برای رفع این مشکل امنیتی در حال کار بر روی بروزرسانی جدیدی میباشند. آنها به تعهد خود به دستگاههای اندرویدی که با پردازندهی کوالکام کار میکنند تاکید کردند و گفتند که به گفتن توصیههای امنیتی به گوگل و اندروید ادامه میدهند.
گوگل نیز این مشکل را پذیرفته است و گفته است که در اولین بروزرسانی جدید اندروید حتما این مشکل را برطرف خواهد کرد.