تھینکس گیونگ سے پہلے ، ہم نے اسٹاک ویب براؤزر میں اینڈرائڈ سیکیورٹی کی خرابی کے بارے میں اطلاع دی ہے جس میں حملہ آور کو آپ کے ایس ڈی کارڈ کے مندرجات حاصل کرنے کی اجازت دی گئی تھی اگر وہ فائلوں کا پورا راستہ جانتا ہو۔ یہ خامی جینجر بریڈ میں طے کی گئی تھی ، اور دنیا کے بلاگ فقیہ میں بھی سب ٹھیک تھا۔ لیکن ، دیکھو ، کسی کو نئے پیچ کے گرد کام کرنے کا راستہ مل گیا ہے ، اور جینجر بریڈ براؤزر بھی پیچ کی طرح ہی کمزور (مختلف طریقہ کے ساتھ) ہے۔
اور ہم ابھی بھی پریشان نہیں ہیں۔
ہاں ، اس پر توجہ دینے کی ضرورت ہے۔ ہاں ، آپ کو کسی بھی طرح کے پیچ آنے سے پریشانی کا سامنا کرنا پڑتا ہے کیونکہ اس عمل کو سست کرنے میں آپ کا کیریئر اور صنعت کار شامل ہوگا۔ لیکن آئیے چیزوں کو تھوڑا سا تناظر میں رکھیں۔ Android براؤزر فائل ڈاؤن لوڈ اور جاوا اسکرپٹ پر عمل درآمد کی اجازت دیتا ہے - یہ ان خصوصیات کے بغیر زیادہ براؤزر نہیں ہوگا۔ لوڈ ، اتارنا Android ہمیں فائلوں کو ایس ڈی کارڈ (یا مساوی) ذخیرہ کرنے کے لئے غیر محفوظ جگہ بھی فراہم کرتا ہے۔ اگر آپ کسی ویب سائٹ پر جاتے ہیں ، اور کسی لنک پر کلک کرتے ہیں تو ، کچھ کوڈ چلایا جاسکتا ہے جو نام سے فائلوں کی تلاش کرتا ہے اور اسے اپنے کارڈ سے کھینچ سکتا ہے۔ اگر یہ نام نہیں جانتا ہے تو ، اس سے فائلیں نہیں مل پائیں۔
یاد رکھنے کا یہ سب سے اہم حصہ ہے۔ اس سے قطع نظر کہ جس ایف یو ڈی کی آواز دی جارہی ہے (اینڈروئیڈ دنیا کا سب سے مشہور فون آپریٹنگ سسٹم ہے ، اور اس کا کوئی ذکر آپ کو بڑے پیمانے پر ملاحظہ کرتا ہے) بدمعاش ویب سائٹیں شاید آپ کی بینکاری ایپ کے ڈیٹا بیس میں ڈوب نہیں رہی ہیں اور آپ کی مالی معلومات چوری نہیں کررہی ہیں۔ یہ آپ کے SD کارڈ پر بھی نہیں رکھنا چاہئے ، کیونکہ یہ سب کوائف ڈیٹا ہونا چاہئے۔
تاہم ، وہ آپ کے SD کارڈ پر تصاویر چوری کرسکتے ہیں - وہی تصاویر جنہیں آپ نے اپنے فون کے ساتھ لیا ، پہلے سے طے شدہ نام اور پہلے سے طے شدہ جگہ کے ساتھ چھوڑ دیا ، لیکن پھر بھی - صرف اس صورت میں جب پورا راستہ اور فائل کا نام معلوم ہو ۔ گوگل اس کو پیچ کرے گا ، اور کسی کو بھی اس پیچ کے گرد کوئی راستہ مل جائے گا۔ اس سے قطع نظر کہ کچھ لوگ آپ پر یقین کرنا چاہیں گے ، کوئی بھی سافٹ ویئر 100 فیصد محفوظ نہیں ہے۔ اور امکانات یہ ہیں کہ ، آپ اپنی تصویروں کو چرانے کے لئے بنائی گئی کسی ویب سائٹ پر ٹھوکر کھانے سے پہلے ہی آپ کا فون کھو دیں گے ، لہذا آپ کے کارڈ میں کوئی بھی چیز منصفانہ کھیل ہے۔
پریشانی سے بچنے کے لئے تین آسان طریقے ہیں۔ براؤزرز کو کسی ایسی چیز پر سوئچ کریں جو اوپن سورس نہ ہو ، SD اسٹوریج کا استعمال بند کردیں ، یا اس کارڈ پر جو آپ کارڈ پر رکھتے ہیں اس پر دھیان دیں۔ آپ کا SD کارڈ غیر محفوظ ہونے کے لئے اور رسائی میں آسان تر ڈیزائن کیا گیا تھا ، لہذا ایسا ہے۔