نسخه جدید اندروید ۱۶ با معرفی قابلیتی تازه برای مقابله با حملات احتمالی از طریق دستگاههای USB حتی قبل از وقوع، گام مهمی در جهت افزایش امنیت کاربران برداشته است.
به گزارش تکناک، شرکت گوگل سالها است که به صورت علنی درباره روشهای ارتقای امنیت اندروید سخن گفته است، اما تاکنون توجه چندانی به حملات مبتنی بر USB نکرده بود. این روند اکنون با اندروید ۱۶ در حال تغییر است.
بر اساس گزارشی از میشال رحمان که توسط اندروید آتوریتی بازنشر شده، قابلیت جدیدی در نسخه بتای چهارم اندروید ۱۶ شناسایی شده است، که اتصال دستگاههای USB را مسدود میکند. طبق گفته رحمان، این ویژگی جدید از طریق «حالت حفاظت پیشرفته» (Advanced Protection Mode) اندروید عمل میکند و در صورت فعال بودن، دستگاههای USB را غیرقابل استفاده میسازد.
سیستمعامل اندروید به طور معمول اجازه میدهد که در زمان باز بودن قفل گوشی، دستگاههای USB مانند: حافظههای خارجی یا صفحهکلیدهای جانبی به آن متصل شوند. این قابلیت با توجه به نیاز بسیاری از کاربران به ذخیره فایلها یا استفاده از تجهیزات جانبی، منطقی به نظر میرسد. اما از سوی دیگر، همین دستگاههای متصلشونده میتوانند در صورت سوءاستفاده توسط هکرها، تهدیدی جدی برای امنیت کاربران ایجاد کنند.
بر همین اساس، گوگل تدابیری اندیشیده است که در صورت قفل بودن گوشی، اتصال این دستگاهها مسدود شود. این موضوع به ویژه در سناریوهایی مثل سرقت گوشی و تلاش سارق برای دسترسی به اطلاعات حساس اهمیت پیدا میکند.

قابلیت یادشده در حالت حفاظت پیشرفته فعال میشود؛ حالتی که فرایند فعالسازی آن به طور مستقیم در دسترس کاربر نیست، اما امکان فعالسازی دستی آن برای آزمایش فراهم بوده است. پس از فعالسازی این حالت و روشن کردن گزینه مسدودسازی سیگنال داده USB، اتصال هرگونه دستگاه USB، مانند فلش مموری، بیاثر خواهد بود و سیستم پیغامی مبنی بر نیاز به باز کردن قفل دستگاه برای ادامه استفاده صادر میکند.
نکته قابل توجه این است که این اقدام امنیتی جدید در اندروید ۱۶ فقط از اتصال دستگاههای USB پس از قفل شدن گوشی جلوگیری میکند. اگر یک دستگاه USB پیش از قفل شدن متصل شده باشد، اندروید اتصال آن را قطع نمیکند.
هرچند، این رویکرد منطقی به نظر میرسد، چرا که اگر گوشی باز باشد، کاربر در حال استفاده از آن است. در غیر این صورت، اگر مهاجمی موفق به شکستن قفل گوشی شود، قاعدتاً دیگر نیازی به قطع اتصال دستگاههای USB نخواهد داشت. با وجود این، افزودن چنین لایهای از امنیت، حتی در این شرایط نیز میتواند مفید باشد.
در حال حاضر مشخص نیست که گوگل این ویژگی را به صورت گسترده و قابل دسترس برای همه کاربران عرضه خواهد کرد یا خیر، اما آنچه مسلم است، نسخههای آینده اندروید، گامهای مهمی در راستای ارتقای امنیت کاربران برمیدارند.