ما تحتاج إلى معرفته
- تستجيب Google للتقارير المتعلقة ببيع أجهزة Android TV غير الآمنة عبر الإنترنت.
- يحذر عملاق محرك البحث من أن بعض هذه الأجهزة قد تتضمن تطبيقات Google غير المعتمدة من Play Protect.
- تقدم Google طريقة بسيطة لتحديد ما إذا كان جهاز فك التشفير آمنًا أم لا.
عالجت Google أخيرًا التقارير المتعلقة ببيع صناديق Android TV المحملة بالبرامج الضارة عبر الإنترنت ، قائلة إن بعض هذه الأجهزة قد تتضمن تطبيقات غير مرخصة من قِبل Google.
في وقت سابق من هذا العام ، اكتشف دانييل ميليسيك ، مستشار أمني كندي ، أن صندوق Android TV الذي اشتراه من أمازون مليء ببرامج ضارة مصممة لتوليد الإيرادات من خلال النقر على الإعلانات في الخلفية (عبر Bleeping Computer). بالنسبة للمستخدم العادي ، لن يكون من السهل معرفة هذا النشاط السري.
كان الجهاز المعني هو AllWinner T95 ، الذي يتميز بتصنيفات أربعة من أصل خمسة نجوم والعديد من التقييمات الإيجابية (عبر TechCrunch). يسمح صندوق التلفزيون أيضًا بالتخصيص ويتضمن العديد من خدمات البث ، مثل العديد من مربعات Android TV الرائدة. أفضل جزء هو أنه يباع بسعر 40 دولارًا فقط.
ومع ذلك ، تم اكتشاف أن جهاز فك التشفير كان على اتصال بخادم القيادة والتحكم ، في انتظار المزيد من التعليمات. وجد Milisic أن الجهاز كان متصلاً بشبكة بوت نت أوسع كانت منتشرة في جميع أنحاء العالم. وكشف مزيد من التحقيق أنه أصيب ببرنامج Clickbot ، الذي يستخدم في حملات الاحتيال بالنقر فوق الإعلانات.
بصرف النظر عن صندوق Android TV المذكور أعلاه ، ذكر الباحث في مؤسسة Electronic Frontier Foundation بيل بودينجتون بشكل منفصل نماذج أخرى تقوم بنفس النشاط الاحتيالي ، مثل AllWinner T95Max و RockChip X12-Plus و RockChip X88-Pro-10.
“لقد تلقينا مؤخرًا أسئلة بخصوص مربعات التليفزيون التي تم إنشاؤها باستخدام مشروع Android مفتوح المصدر ويتم تسويقها لتظهر كأجهزة Android TV OS ،” صرحت Google في منشور لمجتمع Android TV. “قد يأتي بعضها أيضًا مع تطبيقات Google ومتجر Play غير المرخصة من قِبل Google ، مما يعني أن هذه الأجهزة ليست معتمدة من Play Protect.”
يمكن للأجهزة التي تم إنشاؤها باستخدام AOSP أن تشحن تقنيًا مع تطبيقات Google حتى بدون ترخيص من Google. يحث عملاق البحث المستخدمين على التحقق مما إذا كان صندوق Android TV الخاص بهم معتمدًا من Play Protect من خلال زيارة صفحة الويب هذه ، حيث يمكن العثور على قائمة كاملة بشركائها. إذا كان جهازك من شركة تصنيع المعدات الأصلية غير مدرج في القائمة ، فهذا يعني أنه لم يجتاز اختبارات الأمان والتوافق من Google.
يمكنك أيضًا التحقق من حالة شهادة Play Protect في المربع الخاص بك عن طريق فتح تطبيق متجر Google Play والنقر فوق رمز الملف الشخصي في الزاوية اليمنى العليا. أخيرًا ، انقر على “Play Protect” لمعرفة ما إذا كان جهازك معتمدًا لـ Play Protect.
اكتشاف المزيد من نص كم
اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.