از طرف زرک دوفمان، مشارکتکننده. مشارکتکنندگان فوربس تحلیلهای تخصصی مستقل و بینشهای جدیدی منتشر میکنند. زرک دوفمان درباره امنیت، نظارت و حریمخصوصی مینویسد.
این تصمیم بهروزرسانی، یک غافلگیری برای کاربران بود.AFP از طریق Getty Imagesبهروزرسانیشده در ۶ دسامبر با ارزیابی تهدیدات اندروید دقیقتر و خبر اینکه گوگل هشدارهای حملهای برای کاربران هدفدار در سرتاسر جهان صادر کرده است.
سامسونگ در ماههای اخیر نسبت به ارتقاها و بهروزرسانیها، بیش از حد لازم مورد انتقاد قرار گرفته است. تأخیرهای One UI 8 و اکنون One UI 8.5 بتا، و یک بهروزرسانی امنیتی ماهانه که به نظر کاربران پیچیده میآید — کاربرانی که پس از بهروزرسانی، گوشیهایشان برای مدت طولانی عدم کارآیی میشود، به دلیل عدم وجود بهروزرسانیهای بیدردسر.
اما خبر خوشی هم وجود دارد. بر وفق نظر SammyFans، «سامسونگ با یک بهروزرسانی نرمافزاری دیگر کاربران Galaxy S21 را شگفتزده کرد». این دستگاهها، که پنج سال قدمت دارند، از دریافت بهروزرسانیهای ماهانه به فصلی رسیدهاند. «اما سامسونگ اکنون در کمتر از سه ماه، سه بهروزرسانی ارائه کرده است». و این بهروزرسانیها شامل اصلاحات امنیتی مهمی هستند.
آخرین نسخهی firmware گوشی Galaxy S21 «پچ امنیتی نوامبر ۲۰۲۵ را نصب میکند، که امنیت و پایداری سیستم را بهبود میبخشد و تجربهی بهتری از Galaxy را فراهم میسازد».
یکی از این بهبودها، حسگر اثر انگشت را بهصورت بهتری محافظت میکند و از «دسترسی غیرمجاز» جلوگیری مینماید. دیگری، که بهویژه در این روزها مورد توجه است، امنیت ارتباطات USB سیمی را تقویت میکند، که در ماههای اخیر به یک موضوع مهم تبدیل شده است.
حفاظت USB «بهکارگیری گوشی هنگام اتصال به دستگاهها یا شارژرهای مختلف را ایمن میسازد»، که در برابر تهدید جنجالی بهنام «جوس جکینگ» محافظت میکند. این تهدید زمانی رخ میدهد که یک نقطهی شارژ عمومی در واقع یک کامپیوتر است و دادههای دستگاههای بازشده را میدزدند.
این موضوع در فصل تعطیلات مهم است، چرا که فرودگاهها، هتلها و سایر مکانهای عمومی بیش از پیش بهکار میروند. نقاط شارژ عمومی — همانند Wi‑Fi عمومی — بهمراتب مهمتر میشوند. همانطور که در اواسط این ماه جهان بهتدریج آرام میشود، هشدارهای فراوانی در شبکههای اجتماعی میبینیم که افراد را به دقت در انتخاب مکان و روش شارژ گوشیشان فرا میخوانند.
SammyGuru میگوید بهروزرسانی جدید «هماکنون در اروپا فعال شده و نسخهی ساخت firmware HYK1 را شامل میشود. این بهروزرسانی امنیت کلی دستگاه و پایداری سیستم را بهبود میبخشد و تجربهای صافتر و قابل اطمینانتر فراهم میکند. سامسونگ پیشتر فاش کرده بود که SMR نوامبر ۲۰۲۵ بیش از ۴۰ آسیبپذیری را در سراسر سری Galaxy برطرف میکند».
ممکن است این تلفنها دریافتکنندهٔ اصلاحات امنیتی شوند، اما ارتقایی برایشان انجام نمیشود. آنها به نقطهٔ پایانی این مسیر رسیدهاند. اگرچه خبر خوشی است که اصلاحات امنیتی زودتر ارائه میشوند، این وضعیت برای مدت طولانی ادامه نخواهد یافت. اگر یکی از این تلفنها را در اختیار دارید، واقعاً باید به دستگاهی جدیدتر که بهصورت معمولی و ماهانه بهروزرسانی میشود، ارتقا دهید؛ نه بهصورت استثنا.
در حالی که بهروزرسانی امنیتی بحرانانگیزتر ماه دسامبر نیز آغاز به انتشار کرده است. بر وفق نظر SammyFans، سازندهٔ Galaxy «اکنون انتشار این بهروزرسانی را برای یکی از گوشیهای محبوب سری Galaxy A، یعنی Galaxy A34 5G، آغاز کرده است».
بهروزرسانی دسامبر بسیار بزرگ است. بیش از صد اصلاح در سطوح هستهی اندروید و پلتفرمهای اختصاصی سامسونگ ارائه شدهاند. مهمتر از همه، گوگل و CISA هشدار میدهند که دو آسیبپذیری که این ماه برطرف شدهاند، تحت حمله فعال قرار دارند. بنابراین، برای اینکه یک دستگاه Galaxy بهعنوان امن در نظر گرفته شود، باید این بهروزرسانی دسامبر را نیز دریافت کند.
همانطور که در نوامبر شاهد بودیم، «سامسونگ همچنین این ماه بر ارائهٔ آخرین پچ امنیتی برای دستگاههای میانرده تمرکز میکند، نه ابتدا برای گوشیهای پرچمدار». این رویکرد غیرمعمول است و احتمالاً کسانی را که بیش از ۱۵۰۰ دلار برای یک دستگاه صرف کردهاند، گیج میکند. انتظار دیرینه این بوده که جدیدترین گوشیهای پرچمدار پیش از دیگر مدلها بهروزرسانی شوند.
SammyGuru همین را میگوید. «ما میتوانیم تأیید کنیم که انتشار نگهداری امنیتی این ماه (SMR) برای Galaxy S34 5G در اندونزی در دسترس است. این بهروزرسانی با نسخه ساخت firmware A346EXXSBEYK3 ارائه میشود و جز اصلاحات امنیتی جدید، چیز دیگری اضافه نمیکند. این دستگاه هماکنون One UI 8 را اجرا میکند».
هنوز خبری نیست که آیا Galaxy S21 نیز این بهروزرسانی جدید را دریافت خواهد کرد یا نه. صادقانه بگویم، اگر دریافت نکند، صرفنظر از اینکه اصلاحات نوامبر در آن نصب شدهاند، همچنان در معرض خطر خواهد بود. سری Galaxy S21 در فهرست رسمی دریافتکنندگان بهروزرسانی دسامبر قرار نگرفته است، اما این امر مانع از بهروزرسانی این تلفنها در ماههای اخیر نشده و این اصلاحات اضطراری هستند.
با زمانبندی دقیق، اهمیت داشتن یک تلفن تحتپشتیبانی بهوضوح توسط گوگل که «دور جدیدی از اعلانهای تهدید سایبری را به کاربران در سرتاسر جهان ارسال کرد»، نشان داده شد. بر وفق نظر Reuters، گوگل به کاربران هشدار داد که «هدفگیری با نرمافزار جاسوسی Intellexa شده است؛ که این شرکت اعلام کرد این تهدید «صدها حساب کاربری در کشورهای مختلف» را شامل میشود».
اگرچه این حملات بهصورت بسیار هدفمند هستند، اما همانطور که همیشه، این بهرهبرداریهای پیشرفته تمایل دارند در صورت عدم رفع، بهسرعت به استفادهٔ گستردهتری تبدیل شوند.
و در همین راستا، ضرورت انتشار اندروید دسامبر برای کاربران گستردهتر نیز سرعنوانهای خبری را به خود اختصاص داده است. «تلفن اندروید شما ممکن است در خطر جدی باشد — هر چه زودتر بهروزرسانی کنید»، ZDNet میگوید. «گوگل به شما ۱۰۷ دلیل برای بهروزرسانی تلفن اندرویدتان ارائه کرده است، از جمله آسیبپذیریهای با شدت بالا و چندین مورد که بهعنوان بدترین بدترینها شناخته میشوند».
ZDNet خطراتی که در صورت عدم اعمال این اصلاحات بر روی تلفن خود مواجه میشوید را توضیح میدهد: «یک مهاجم که هر یک از این (آسیبپذیریهای بحرانی) را بهرهبرداری کند، میتواند دسترسی بالاتری به دستگاه آلوده بهدست آورد و به او امکان کنترل دستگاه را بدهد».
با وجود اینکه دریافت برخی بهروزرسانیهای غیرمنتظره برای Galaxy S21 خبر خوبی است، این یک بازی ماهانهٔ گربه و موشی است که گوگل، سامسونگ و بقیهٔ اکوسیستم اندروید با سازندگان نرمافزارهای جاسوسی تجاری و عوامل تهدیدی کمتر پیشرفته بازی میکنند. بهترین توصیه این است که تلفن خود را از حالت عدمپشتیبانی خارج نکنید و آن را در معرض خطر نگذارید.