
اگر شما تلویزیون خود را روشن کنید و یا حتی به حسابهای آنلاین خود وارد شوید، احتمالاً شاهد داستانهای متعددی در مورد امنیت در اینترنت خواهید بود. از WannaCry گرفته تا هک کردن، اتهامات علیه دولت روسیه و همچنین حدود 700000 نام کاربری و کلمههای عبور هک شده Dafont، امنیت یک موضوع بسیار بزرگ و پهناور است.
متأسفانه، امروزه با وجود این که مدیران شرکتها و توسعه دهندگان برنامهها کاملاً از افزایش تروجانها و هک کردن برنامهها توسط آنها آگاه هستند، با این وجود بازهم امنیت برنامههای موبایل پایین است. دلایلی که شاید ناهنجار و شایع نباشند اما جدی هستند.
1. تعداد توسعه دهندگان موبایل بیش از حد شده است
امروزه هر شخص یک برنامه موبایل میخواهد یا نیاز دارد اما استعداد کافی برای تحقق این تقاضا وجود ندارد. پس نتیجه این میشود که توسعه دهندگان بیش از حد و تحت فشار کار میکنند که این خود دستورالعملی مطمئن برای یک فاجعه امنیتی است.
2. شرکتها از عدم آگاهی خود بیخبرند
این ساده به نظر میرسد چون واقعاً ساده است – اگر شما در مورد یک موضوع خاص دانش نداشته باشید، نمیتوانید انتظار داشته باشید که در آن موضوع متخصص باشید. یک توسعه دهنده یا سازمانی که در امنیت وب، به خوبی شناخته شده است، لزوماً در امنیت تلفن همراه به خوبی شناخته شده نیست. در ظاهر، ممکن است به نظر برسد آنچه که در مورد یکی انجام شده است باید بر روی دیگری نیز انجام بشود. مشکل کار دقیقاً همین است.
3. توسعه دهندگان از ابزارهای اشتباه استفاده میکنند.
حتی اگر یک توسعه دهنده با انبوهی از آگاهی و دانش در رابطه با تلفن همراه مسلح باشد، اگر ابزارهای مناسب را نداشته باشد، آن طور که باید و شاید کاری از دستش بر نمیآید. از این دیدگاه به این فکر کنید که مثلاً: بهترین نانوایی در جهان نمیتواند یک کیک را در کورهای که گرما را به صورت غیریکنواخت پخش میکند، بپزد. بله، شاید شما بتوانید چیزی را قابل قبول انجام دهید، اما بهترین کار ممکن نخواهد بود.
4. کسب و کارهایی که در جای خودشان مستقر شدهاند در حال عقب افتادن هستند
حتی اگر شما بهترین و مطمئنترین نرمافزار تلفن همراه را که امروزه قابل تصور است منتشر کنید، این بدان معنا نیست که این کار به همین روال ادامه پیدا خواهد کرد. اپل، گوگل و سایر شرکتهای تلفن همراه به طور مداوم سیستمعامل و دستگاههای خود را به روز رسانی میکنند، این بدان معناست که نوآوری پا به پای آسیبپذیریها پیش میرود. اگر شرکتها برنامههای خود را پا به پای بهروز رسانی سیستمعامل بهروزرسانی نکنند، آنها بدون انجام “هیچ کاری” در را برای آسیبپذیریهای امنیتی باز میگذارند.