گوشیتان با وصلشدن به وایفای هک میشود؟ هشدار گوگل

فقط با روشنبودن وایفای، گوشیتان میتواند هک شود؛ این هشدار تازهی گوگل را جدی بگیرید!
اگر فکر میکنید تا وقتی روی لینک مشکوکی کلیک نکنید یا اپلیکیشن عجیبی نصب نکنید گوشیتان امن است، وقتش رسیده این باور را کنار بگذارید. گوگل چند روز پیش بولتن امنیتی ماهانهی اندروید را منتشر کرد و در میان ۱۸۰ حفرهی امنیتی که وصله شده، یک مورد بهطور خاص زنگ خطر را برای همهی کاربران اندروید به صدا درآورده: باگی در پشتهی وایفای با شناسهی CVE-2026-28662 که به مهاجم اجازه میدهد بدون هیچ کلیک، تأیید یا حتی اطلاع شما روی گوشی کد اجرا کند. کافی است وایفای گوشی روشن باشد.
این دقیقاً همان نوع خبری است که در حوزهی موبایل باید سریع به آن واکنش نشان داد، نه چند هفته بعد که همه فراموشش کردهاند.
چرا این حفرهی امنیتی فرق دارد؟
اغلب هکهای موبایل به یک اشتباه از طرف کاربر نیاز دارند؛ کلیک روی لینک فیشینگ، نصب یک اپ ناشناس، یا دادن مجوز اضافی به یک برنامه. اما CVE-2026-28662 از آن دسته باگهاییست که کارشناسان امنیتی به آن «zero-click» میگویند. طبق گزارشهای منتشرشده، این نقص یک خرابی حافظه (memory corruption) در بخش وایفای اندروید است که امکان اجرای کد از راه دور را بدون نیاز به دسترسی یا مجوز اضافی فراهم میکند.
به زبان سادهتر: اگر گوشی شما وصل نشده باشد و در محدودهی یک شبکه یا سیگنال مخرب قرار بگیرد، مهاجم میتواند بدون اینکه شما هیچ کاری انجام دهید، کنترل بخشی از گوشی را در دست بگیرد. این ریسک برای کسانی که مدام از وایفای عمومی کافه، فرودگاه، دانشگاه یا مراکز خرید استفاده میکنند، چند برابر جدیتر است.
کدام گوشیها در خطرند؟
بولتن گوگل نشان میدهد این آسیبپذیریها در دو سطح پچ منتشر شدهاند:
پچ ۲۰۲۶-۰۹-۰۱
حدود ۹۵ باگ در Android Runtime، Framework، System و Setup Wizard را برطرف میکند.
پچ ۲۰۲۶-۰۹-۰۵
۸۵ باگ دیگر شامل کرنل، اجزای TV و بخشهای سازنده (vendor) از جمله همان باگ بحرانی وایفای را پوشش میدهد.
نکتهی مهم اینجاست: تا زمانی که سطح پچ امنیتی گوشی شما به تاریخ ۲۰۲۶-۰۹-۰۵ یا جدیدتر نرسیده باشد، این حفره روی دستگاه شما باز است. متأسفانه در بازار ایران، بخش زیادی از گوشیها — چه به دلیل عدم آپدیت بهموقع سازنده و چه به دلیل بیتوجهی کاربر — هفتهها یا حتی ماهها بدون وصلهی امنیتی جدید باقی میمانند.
این خبر چه ربطی به خرید، فروش و تعمیر گوشی دارد؟
شاید بپرسید این یک خبر فنی صرف است، چه ربطی به تصمیم خرید یا فروش گوشی دارد؟ ربطش خیلی مستقیمتر از چیزیست که فکر میکنید:
اگر قصد خرید گوشی کارکرده دارید: یکی از مهمترین چیزهایی که معمولاً نادیده گرفته میشود، وضعیت بهروزرسانی امنیتی گوشی دست دوم است. گوشیهایی که دیگر آپدیت امنیتی دریافت نمیکنند (خصوصاً مدلهای قدیمیتر که پشتیبانی سازندهشان تمام شده)، همیشه در معرض اینجور حفرهها باقی میمانند؛ حتی اگر ظاهر گوشی نو باشد.
اگر قصد فروش گوشی خود را دارید: قبل از فروش، حتماً آخرین آپدیت امنیتی را نصب کنید و پس از ریست کارخانه، مطمئن شوید گوشی از نظر امنیتی برای خریدار بعدی هم قابل اعتماد است.
اگر گوشی شما دیگر آپدیت نمیگیرد: این دقیقاً همان لحظهایست که باید بین «ریسک نگهداشتن یک گوشی بدون پشتیبانی امنیتی» و «آپگرید به یک مدل جدیدتر با پشتیبانی فعال» تصمیم بگیرید.
همین امروز چه کاری انجام بدهید؟
به مسیر تنظیمات > امنیت > بهروزرسانی سیستم بروید و مطمئن شوید آخرین پچ امنیتی (۲۰۲۶-۰۹-۰۵ یا جدیدتر) نصب شده است.
در فضاهای عمومی، تا حد امکان وایفای گوشی را خاموش نگه دارید مگر زمانی که واقعاً استفاده میکنید.
اگر گوشی شما دیگر آپدیت امنیتی دریافت نمیکند، این موضوع را جدی بگیرید؛ نه فقط برای سرعت یا دوربین، بلکه برای امنیت اطلاعات شخصی و بانکیتان.
جمعبندی
حفرههای امنیتی زیرپوستی مثل CVE-2026-28662 یادآوری میکنند که امنیت گوشی هوشمند دیگر یک موضوع تخصصی برای برنامهنویسها نیست، بلکه مستقیماً به زندگی روزمرهی هر کسی که یک گوشی اندرویدی در جیبش دارد مربوط میشود. چه در حال حاضر به فکر خرید گوشی جدید باشید، چه بخواهید گوشی فعلیتان را بفروشید یا فقط میخواهید مطمئن شوید در امنیت کامل هستید، بررسی وضعیت آپدیت امنیتی باید همین امروز در اولویت شما قرار بگیرد. اگر در تشخیص وضعیت گوشی یا انتخاب گزینهی امنتر برای خرید و تعویض مطمئن نیستید، تیم استیو موبایل آمادهی راهنمایی شماست.



