جب یہ سیکورٹی پیچ لوڈ، اتارنا Android موبائل فون کے صارفین کے ہاتھوں پہنچ جاتا ہے، لیکن موبائل فون کے ماڈل پر بھی منحصر ہوتا ہے تو، لوڈ، اتارنا Android فون مینوفیکچررز میں آپریٹرز (جیسے امریکہ) بھی شامل ہوسکتا ہے.
اب مسئلہ کے نفاذ کی سطح پر ظاہر ہے. سیکورٹی پیچ اپ ڈیٹ کرنے کی بھی وابستگی نہیں ہے، لوڈ، اتارنا Android ہینڈسیٹ سازوں میں سے زیادہ تر سیکورٹی پیچ کی ایک بڑی تعداد غائب ہو. چند کمپنیوں بھی وقت میں ترمیم کر کے پیچ، سیکورٹی پیچ انسٹال نہیں ہے، صارف کے نظام ہے تاکہ یہ تازہ ترین ورژن کے لئے اپ گریڈ کیا گیا ہے. اس کا مطلب ہے کہ موبائل فون کی سیکورٹی میں لوڈ، اتارنا Android موبائل فون مینوفیکچررز معلومات چھپاتے ہو سکتا ہے.
باکس میں سیکورٹی کے 13th پر ایمسٹرڈیم میں ہیک کانفرنس، سیکورٹی کمپنی سیکورٹی ریسرچ لیبارٹری (SRL) دو محققین مطالعہ کی لوڈ، اتارنا Android کے دو سال کے سینکڑوں کے لئے ایک ماڈل شائع، اس سوال ڈالی.
معلومات میں سے کچھ سرکاری ویب سائٹ SRL لیبارٹری پر شائع کیا گیا ہے، "کنکشن" میگزین انٹرویو SRL لیبارٹری بانی Karsten Nohl بھی مسئلے پر گفتگو کی. ایک مزید مفصل رپورٹ ویب پر شائع اختتام SRL تقریر تک انتظار کرنے کی ضرورت ہے.
رپورٹ کی رپورٹ حصہ کے مطابق SRL کے بارے میں معلومات فراہم کرتا ہے، اور "کنکشن" انٹرویو، SRL لیبوریٹری، ساکھ مسئلہ سیکورٹی پیچ اپ ڈیٹ کرنے کے لوڈ، اتارنا Android موبائل فون مینوفیکچررز پر موجود ہے کہا، موبائل فون مینوفیکچررز میں سے زیادہ تر سیکورٹی پیچ کی ایک بڑی تعداد غائب ہیں نصب نہیں.
حصوں کے نمونے: پیراگراف 5-9 کی جانب سے ایک چھوٹی سی رقم (چند)؛ بہت سے (بہت سے) 10-49 ماڈل، ایک بڑی تعداد (بہت سے) کی جانب سے 50 سے زائد ماڈلز سے مراد | تصویر کی: SRL لیبارٹری
روایت کیا وجہ کا ایک حصہ سیل فون مینوفیکچررز، باجرا کے ساتھ متعلق ہو سکتا ہے کہ، نوکیا کے ماڈلز ایک سے تین سیکورٹی پیچ کی اوسط نصب نہیں کر رہے ہیں؛ اور جزوی طور پر کمپنی سے چپ چپ کی سطح کی ہارڈ ویئر کے خطرات، کرنے کے لئے لوڈ، اتارنا Android موبائل فون مینوفیکچررز ہے اگر ہے ایک پیچ چپ کمپنیوں کو حاصل کرنے کی ضرورت ہے. عام طور پر، کم لاگت کے ماڈل کم کے آخر میں چپس بھی کم قیمت ماڈل خطرات کے لئے زیادہ شکار کی وجہ سے استعمال کرتے ہیں.
چپ سازوں پر منحصر ہے، لاپتہ موبائل سیکورٹی پیچ کی تعداد | کی طرف سے تصاویر: "کنکشن"
یہاں تک کہ کم لاگت کے ماڈل، علاج مختلف ہو جائے گا. رپورٹ میں SRL لیبارٹری سستے سیمسنگ فون ماڈل 2 مقدمات کے طور پر. 2017 میں جاری تمام سیکورٹی پیچ، سیمسنگ دو فونز 2016 میں J3 نصب دعوی آغاز کیا، لیکن اس سے کم 12 اسی سال در حقیقت J5 ماڈل کا آغاز صارف پیچ انسٹال نہیں ہے کیا بتائیں گے.
SRL لیبارٹری ریورس موبائل فونز کی 1200 ماڈلز لوڈ، اتارنا Android نظام کے لئے کوڈ انجینئر، 2017 تحقیق جاری ہے کہ آیا سیکورٹی پیچ اصل نظام میں نصب کیا. اکتوبر 2017 یا اس کے بعد میں ڈھونڈ سکی، ان ماڈل نصب پورا کرنے کے لئے ضروری موبائل فون ماڈل ایک بار سیکورٹی پیچ.
1200 ہینڈ سیٹ بڑے لوڈ، اتارنا سیلز کمپنیوں کے علاوہ ایک، HTC، LG، اور Motorola سمیت بڑے لوڈ، اتارنا Android ہینڈسیٹ مینوفیکچررز سے ہیں، ہؤوی، Xiaomi، اور سیمسنگ سمیت.
زیادہ عام رجحان یہ ہے کہ پرانے ماڈلوں کے سیکورٹی پیچ وقت میں نہیں اپ ڈیٹ کیے جاتے ہیں. SRL SRL لیبز کے بانی، کارسٹن نوہل نے کہا کہ لوڈ، اتارنا Android فون مینوفیکچررز کو جدید اپ گریڈ پر سیکیورٹی پیچ کے نظام کو اپ گریڈ نظر آتے ہیں. عام رجحان
تاہم، یہ قابل ذکر ہے کہ اس رپورٹ میں موبائل فون کے مینوفیکچررز اور موبائل فون ماڈلز کے لئے کچھ مسائل ہیں. OPPO، vivo، جس میں دو لوڈ، اتارنا Android فون مینوفیکچررز میں شامل نہیں ہے، صرف چند پکسل فونز نے گوگل سے 50 سے زیادہ آلات نمونے کیے ہیں.
لیکن سیکورٹی پیچ نصب نہیں ہونے کا مطلب یہ نہیں ہے کہ لوڈ، اتارنا Android فونز کے حملوں میں خطرناک ہے. SRL لیب نے بھی اس کا ذکر کیا.
SRL سے رپورٹ کے جواب میں، Google نے وائرڈ میگزین سے جواب دیا کہ اس بات کی وضاحت کی جارہی ہے کہ Android فونز نے بعض سیکورٹی پیچوں کو انسٹال نہیں کیا. اس نے یہ بھی کہا کہ یہ مزید تحقیقات کرنے کے لئے SRL لیبز کے ساتھ تعاون کرے گی. Google نے وضاحت کی کہ کچھ لوڈ، اتارنا Android موبائل فونز بھی ممکنہ طور پر کچھ خطرناک خصوصیات کو ہٹانے کے لئے ممکن ہے، یا کچھ موبائل فونز پیچ کی تنصیب کی مرمت کی صلاحیت نہیں ہے.
دوسری طرف، سیکورٹی پیچ انسٹال نہیں یہاں تک کہ اگر، سیکیورٹی اب لوڈ، اتارنا Android فون کی ترتیب مشکل حملے کرتا ہے. گوگل جانب سے جواب سیکورٹی اپ ڈیٹ لوڈ، اتارنا Android آلات اور صارفین کے لئے تحفظ کے صرف ایک پرت دیگر بھی سینڈباکس طریقہ کار بھی شامل ہے کہ خصوصیات، گوگل کی سیکورٹی سروسز کی حفاظت کے لئے.
2016 میں Stagefright خطرات واقعہ کے بعد، گوگل لوڈ، اتارنا Android اور کچھ مینوفیکچررز سیکورٹی پیچ اپ ڈیٹ کرنے کی رفتار تیز کر دیا ہے، لیکن ترقی کے لئے کافی تیزی سے نہیں اب بھی ہے.
گزشتہ مارچ، سالانہ آراء میں گوگل بھی 16 لوڈ، اتارنا Android فون کی ایک فہرست جاری کی، ڈسپلے ماڈل ماہانہ سیکورٹی اپ ڈیٹ ہے، جس میں 6 گوگل کے گٹھ جوڑ، دانہ موبائل فون برانڈ سیمسنگ ہیں کے لئے بروقت رسائی حاصل کر سکتے ہیں ، OPPO، Vivo کی ماڈل ایک اکاؤنٹ ہے.