Когато купуват нов смартфон, потребителите очакват не само нови функции, но и дългосрочна поддръжка от производителя. Рано или късно обаче дори флагманските модели спират да получават актуализации. Това естествено повдига въпроса: безопасно ли е да продължите да използвате такова устройство?
Експертите на BGR обясняват, че всяко съвременно устройство получава два вида актуализации. Първите са основни актуализации на операционната система, които добавят нови функции и визуални промени. Вторите са актуализации за сигурност, които поправят грешки, подобряват производителността и, най-важното, поправят уязвимости.
Последните защитават устройството от експлойти - зловреден код, който хакерите използват, за да компрометират устройството. Чрез такива уязвимости киберпрестъпниците могат да инсталират зловреден софтуер, да получат достъп до пароли, банкова информация и други поверителни данни.
Експертите отбелязват, че телефонът не става несигурен в деня след края на поддръжката. Рискът обаче се увеличава с всеки изминал месец, тъй като новите уязвимости вече не се поправят от производителя. Ако хакерите намерят начин да експлоатират подобен недостатък, собственикът на по-старо устройство ще остане незащитен.
Историята е пълна с подобни случаи. Например, през 2024 г. Apple пусна спешни корекции за сигурност, за да защити потребителите от активно експлоатираните уязвимости Coruna и DarkSword. Те засегнаха устройства с по-стари версии на iOS - от iOS 13 до iOS 16. Атакуващите биха могли да ги използват, за да крадат потребителски данни чрез злонамерени уебсайтове или връзки.
В света на Android един от най-известните примери остава уязвимостта Stagefright, открита през 2015 г. Тя позволи на атакуващите да получат пълен контрол над смартфоните с Android 2.2–5.1.1 чрез обикновено MMS съобщение. Дори днес много телефони с Android остават уязвими за тази атака.
Трябва ли собствениците на по-стари телефони да се паникьосват?
За собствениците на iPhone на практика няма опции. След като престанат да се издават корекции за сигурност, единственото надеждно решение е да си купят ново устройство, тъй като няма алтернативни версии на iOS за по-стари модели.
Потребителите на Android имат по-добра ситуация благодарение на проекта с отворен код на Android. Ентусиастите го използват, за да създават персонализиран фърмуер, който продължава да получава актуални корекции за сигурност, дори за устройства, отдавна спрени от производство.
Едно от най-популярните решения е LineageOS, лека версия на Android с отворен код, достъпна за много модели от Samsung, Google, Motorola и други производители. Тя редовно получава актуализации за сигурност и модерни функции на Android.
GrapheneOS, система, фокусирана върху поверителността и защитата на данните, е достъпна и за смартфони Google Pixel. Важно е обаче да се има предвид, че инсталирането на фърмуер на трети страни изисква определени умения и неправилната инсталация може временно да направи устройството неработещо.
В резултат на това експертите съветват да не се съхраняват важни данни на неподдържани смартфони и да се използват за банкиране. Ако производителят е спрял напълно поддръжката на устройството и инсталирането на съвременен фърмуер не е възможно, най-безопасното решение е да се надстрои до по-нов модел.
Превод и редакция: БЛИЦ