اگر گوشی اندرویدی دارید، بهروزرسانی امنیتی این ماه را جدی بگیرید. گوگل روز گذشته، پس از دو ماه که بولتنهای امنیتی اندروید هیچ وصلهای نداشتند، یکباره ۱۸۰ نقص را برطرف کرده که خطرناکترین آنها میتوانست بدون هیچ کلیک یا اقدامی از سوی شما، به مهاجم امکان اجرای کد روی گوشی بدهد.
به گفته گوگل، جدیترین مشکل در بخش «سیستم» اندروید بوده؛ همان لایهای که کارهای اصلی گوشی مثل اجرای برنامهها را مدیریت میکند. فقط در همین بخش ۵۶ نقص وصله شده که ۲۳ مورد آن «بحرانی» ارزیابی شدهاند و میتوانستند به اجرای کد از راه دور ، ارتقای سطح دسترسی مهاجم یا از کار افتادن سرویس منجر شوند.
یکی از مهمترین موارد، نقصی در بخش ارتباط مستقیم وایفای اندروید ۱۶ و ۱۷ است. این آسیبپذیری میتوانست به مهاجمی در محدوده نزدیک اجازه دهد بدون لمس اعلان یا بازکردن لینک توسط قربانی، کد مخرب اجرا کند. بااینحال، جزئیات منتشرشده نشان نمیدهد که صرف روشنبودن وایفای برای انجام حمله کافی بوده باشد.
چگونه بفهمیم گوشی آپدیت امنیتی را دریافت کرده است؟
برای دیدن تاریخ آخرین وصله امنیتی، طبق راهنمای رسمی گوگل مسیر زیر را باز کنید:
Settings (تنظیمات) > About phone (درباره تلفن) > Android version (نسخه Android)
نام و محل این گزینهها ممکن است در گوشیهای سامسونگ، شیائومی و برندهای دیگر کمی متفاوت باشد. اگر پیدایشان نکردید، در تنظیمات عبارت Security update (بهروزرسانی امنیتی) را جستوجو کنید.
در این صفحه دو تاریخ جداگانه وجود دارد:
- Android security update (بهروزرسانی امنیتی Android)
- Google Play system update (بهروزرسانی سیستم Google Play)
برای اطمینان از دریافت کامل اصلاحات مرتبط با این بولتن، تاریخ Android security update را بررسی کنید:
- ۵ سپتامبر ۲۰۲۶ یا جدیدتر: تمام وصلههای قابلاعمال این بولتن روی گوشی نصب شدهاند.
- ۱ سپتامبر ۲۰۲۶: فقط بخش نخست اصلاحات نصب شده است.
- تاریخی قدیمیتر: بسته کامل امنیتی سپتامبر هنوز به گوشی نرسیده یا نصب نشده است.
تاریخ Google Play system update را با تاریخ وصله امنیتی گوشی اشتباه نگیرید. این بهروزرسانی فقط بعضی از بخشهای داخلی اندروید را اصلاح میکند و شامل تمام وصلههای این بولتن نیست.
اگر بهروزرسانی هنوز نرسیده است
از آنجا که شرکتهای سازنده موبایل این وصلهها را بهصورت مرحلهای منتشر میکنند، ممکن است دریافت آن برای گوشی شما کمی زمان ببرد. در صورتی که هنوز آپدیت سپتامبر را دریافت نکردهاید، موارد زیر را در نظر داشته باشید:
- چند روز بعد دوباره بخش بهروزرسانی امنیتی را بررسی کنید؛ زمان عرضه به مدل، منطقه و گاهی اپراتور بستگی دارد.
- اگر پشتیبانی امنیتی گوشی به پایان رسیده، تعویض دستگاه را جدیتر بررسی کنید.
- بههیچ عنوان فایل بهروزرسانی را از کانالها و سایتهای ناشناس دانلود نکنید.
این بولتن یادآوری میکند که امنیت گوشی فقط به بازنکردن لینکهای مشکوک وابسته نیست؛ بعضی نقصها بدون اشتباه کاربر نیز قابل سوءاستفادهاند. بهروزرسانی منظم، مؤثرترین راه بستن آسیبپذیریهای شناختهشده است و گوشیای که دیگر وصله نمیگیرد، بهمرور در برابر خطرهای تازه آسیبپذیرتر میشود. به خاطر داشته باشید که هکرها همواره به دنبال کشف آسیبپذیریهای روز صفر هستند تا پیش از انتشار وصلهها به دستگاهها نفوذ کنند.
