سیکیورٹی فرم ٹرینڈ مائکرو نے اس ہفتے "گاڈ لیس نامی موبائل مالویر کا ایک خاندان" کے بارے میں تفصیلا. بتایا کہ اس میں ایسے کارنامے شامل ہیں جو ممکنہ طور پر کسی صارف کی معلومات کے بغیر فون کو جڑ سے اکھاڑ سکتے ہیں۔ یہ آپ کے فون کو ہر طرح کی بکواس پر کھولنے سے برا ہوگا۔
اور اگر آپ ٹرینڈ مائیکرو کا بلاگ پڑھتے ہیں تو یہ جہنم کی طرح خوفناک لگتا ہے۔
یہاں لیڈ ہے:
ہم نے موبائل مالویر کے ایک ایسے فیملی کو پہنچایا جسے Godless کہا جاتا ہے (جسے ANDROIDOS_GODLESS.HRX کہا جاتا ہے) جس کی جیب میں جڑ سے فائدہ اٹھانا پڑتا ہے۔ استعمال کرنے کے لئے ایک سے زیادہ استحصال کر کے ، Godless عملی طور پر کسی بھی android ڈاؤن لوڈ ، 5.1 (لالیپپ) پر چلنے والے آلہ کو نشانہ بنا سکتا ہے۔ اس تحریر تک ، Android کے تقریبا 90٪ آلات متاثرہ ورژن پر چلتے ہیں۔ ہماری ٹرینڈ مائیکرو موبائل اپلی کیشن سروس سے جمع کردہ اعداد و شمار کی بنیاد پر ، اس خطرے سے متعلق بدنیتی پر مبنی ایپس کو گوگل پلے سمیت ممتاز ایپ اسٹورز میں پایا جاسکتا ہے ، اور اس نے دنیا بھر میں 850،000 سے زیادہ آلات کو متاثر کیا ہے۔
اگر آپ چاہیں تو آپ بہت زیادہ رک سکتے ہیں ، اور اپنے دن کے بارے میں آگے بڑھ سکتے ہیں۔ لیکن صرف تفریح کے لئے ، آئیے اس پہلے گراف کو توڑ ڈالیں۔
- یہ "گاڈ لیس" میلویئر "عملی طور پر کسی بھی ڈیوائس کو Android 5.1 یا اس سے قبل چلانے والے کو نشانہ بنا سکتا ہے۔" ٹھیک ہے ، یہ گوگل پلے پر سبھی آلات کا 89.9 فیصد ہے۔ تاہم ، اس تعداد میں کمی کا سلسلہ جاری رہے گا کیوں کہ مزید آلات کو مارشمیلو ملتا ہے۔
- اور صرف اس وجہ سے کہ آپ پری مارشل میلو ڈیوائس پر ہیں اس کا مطلب یہ نہیں ہے کہ آپ کے فون کو اس طرح کی چیزوں سے محفوظ رکھنے کے ل other دوسری جانچ پڑتال نہیں ہے۔ لالیپوپ پر اور اس سے نیچے فیصد سے استحصال شدہ آلات کی فیصد کو بڑھانا ایک چھلانگ کا ایک جہنم ہے - اور غلط۔
- گوگل کی "ایپس کی توثیق کریں" خصوصیت ایک طرف سے ممکنہ طور پر نقصان دہ ایپس کو منتخب کرنے کا کام کرتی ہے (آپ اس پر اس پی ڈی ایف میں بھی ہوسکتے ہیں) ، اور ہمیں ماہانہ سیکیورٹی اپ ڈیٹس کے بارے میں یاد رکھنے کی ضرورت ہے جو نیا ورژن متحرک نہیں کرتے ہیں۔
- "اس خطرے سے متعلق بدنیتی والی ایپس کو گوگل پلے سمیت ممتاز ایپ اسٹورز میں پایا جاسکتا ہے۔" ٹھیک ہے ، کون سا دوسرا؟ اور ہر ایک میں کتنے ایپس ہیں؟ اس معاملے میں ، صرف گوگل پلے کو ہی کیوں ڈراپ کریں؟ کیا یہ اعلی فیصد ہے؟ کم فیصد؟ (اس میں ایک سیکنڈ میں مزید۔) اپ ڈیٹ: ٹرینڈ مائیکرو کے پاس ایک فہرست موجود ہے ، لیکن آپ کو دیکھنے کے لئے.pdf فائل ڈاؤن لوڈ کرنے کی ضرورت ہوگی کیونکہ یہ ان کے بلاگ پوسٹ میں نہیں تھا۔ یہاں یہ {.نفاعی} ہے۔
- "… اور دنیا بھر میں 850،000 سے زیادہ آلات کو متاثر کیا ہے۔" ٹھیک ہے ، یہ کوئی اچھی بات نہیں ہے۔ لیکن یہ بھی بہت ساری قدامت پسندانہ طور پر وہاں موجود تمام Android آلات میں سے ایک ہزارواں حصہ ہے۔ (اصل فیصد اس سے کم ضرور ہے -
میں 0.0006 فیصد کی طرحہی کہوں گا۔میں ریاضی میں ناکامہوجاؤںگا کیونکہ 1.4 بلین میں سے 850،000 0.06٪ ہے)
اگرچہ پڑھتے رہیں ، اور بے داغ پریشانی اور بھی گھٹ جاتی ہے۔
- ٹرینڈمیکرو میں ایک چارٹ ہے جو متاثرہ آلات کی عالمی تقسیم کو ظاہر کرتا ہے۔ ہندوستان 46 فیصد پر سب سے آگے ہے۔ اگلے نمبر پر انڈونیشیا 10 فیصد ہے۔ ریاست ہائے متحدہ؟ 1.51 فیصد۔ تو ہندوستان میں 400،000 ڈیوائسز جیسی کوئی چیز متاثر ہوئی۔ اور امریکی سیاق و سباق میں 12،000 ، آپ جانتے ہیں؟
- گوگل پلے میں اصل میں ٹی ایم بلاگ میں درج ایک ہی ایپ ہے - کریز وائی فائی ٹیم کے "سمر ٹارچ ،"۔ وہ ایپ - اور حقیقت میں خود تیار کنندہ - اب Google Play میں درج نہیں ہے۔ لہذا چونکہ ہم سب یہاں مفروضوں کے ساتھ تیز اور ڈھیلے کھیل رہے ہیں ، لہذا صرف فرض کرلیں کہ گوگل کی طرف سے تمام اشتہاری ایپس کو راستہ سے ہٹادیا گیا ہے۔
- تازہ کاری: اوپن سورس فریم ورک کا جائزہ لینے کے بعد جو گاڈ لیس میں استعمال ہورہا ہے ، ہم نے پایا کہ 14،000 سے زیادہ اینڈرائیڈ آلات میں سے صرف 200 ماڈلز کو نشانہ بنایا جارہا ہے اور اینڈرائیڈ 5.1.1 افزونی اپ ڈیٹ کے استعمال کے استحصال کی پیچیدہ ہے۔ ستمبر 2015 سیکیورٹی پیچ کیا۔
واضح کرنے کے لئے ، بدنیتی پر مبنی ایپس اچھی نہیں ہیں۔ اور ایسے ایپس جو آپ کے فون کو جڑ سے مدد فراہم کرسکتی ہیں وہ فطری طور پر بدنیتی پر مبنی نہیں ہیں ، اگرچہ انہیں Google Play میں اجازت نہیں ہے۔ اور یہ اچھی بات ہے کہ کمپنیاں گوگل کے ساتھ مل کر ایسے ایپس کی شناخت کرنے میں مدد کر رہی ہیں جو دراڑیں پڑنے میں کامیاب ہوجاتی ہیں۔ لیکن سیکیورٹی کی ایک سے زیادہ پرتوں کے ساتھ یہاں کام کے متعدد حصے ہیں۔ اور سیاق و سباق بہت اہم ہے۔
ایسے ذرائع سے آپ ایپل سائڈلوڈ مت کریں جن پر آپ کو واضح طور پر بھروسہ نہیں ہے۔ اگر آپ چاہیں تو ایپ اسٹورز جیسے گوگل پلے اور ایمیزون پر قائم رہیں۔ ان لوگوں کے ٹیکسٹ میسجز کے لنکس پر کلک نہ کریں جنہیں آپ نہیں جانتے ہیں۔ اگر کچھ غلط محسوس ہوتا ہے تو ، شاید یہ ہے۔
اور بے داغ کے بارے میں زیادہ فکر نہ کریں۔ آپ شاید ٹھیک ہیں۔
ہم اپنے لنکس کا استعمال کرتے ہوئے خریداری کے لئے کمیشن حاصل کرسکتے ہیں۔ اورجانیے.