Els experts de Google troba 11 errors de seguretat al Galaxy S6 Edge en una setmana

Vora Galaxy S6

Les capes personalitzades que els propis fabricants inclouen en els seus telèfons són uns dels esculls perquè, de vegades, les actualitzacions d'Android triguin una mica més del compte. Capes com la d'HTC amb la seva Sense o TouchWiz de Samsung, implica que els enginyers de programari d'aquests fabricants hagin de adaptar les novetats pròpies d'Android a les seves pròpies perquè l'usuari obtingui la sensació que té la nova versió de l'SO i el que seria les millores en aquest programari a manera de launcher, icones i barres personalitzades que, a final de comptes, retarda l'arribada dels Lollipop i Marshmallow.

Una altra de les vicissituds amb què es compta amb una capa com TouchWiz, que amb aquestes presses per llançar com més aviat aquest nou Lollipop o Marshmallow, es porti amb si certes importants mesures de seguretat que poden ser assaltades per un usuari avançat o pel grup d'experts que Google té per provar els diferents productes Android que pul·lulen les prestatgeries dels establiments comercials. Justament Project Zero, l'equip d'experts en seguretat de Google, ha trobat en una setmana 11 importants problemes de seguretat al Galaxy S6 Edge de Samsung.

Project Zero en recerca de fallades

Pel que pren un grup de hackers experts, dóna'ls una setmana per provar la seguretat d'un telèfon Android i en dies començaran a trobar problemes de seguretat que qualsevol usuari en un temps prolongat podria trobar el mateix, el que podria concórrer en una sèrie de mala publicitat i crítiques per part de mitjans i comunitats.

google

Project Zero és l'equip de Google per aquestes indagacions i ha aconseguit trobar 11 forats de seguretat al flamant Samsung Galaxy S6 edge en tan sols una setmana. Entre aquests 11 fal·lus de seguretat gran importància, un d'ells permet a un «atacant» escriure un arxiu en el sistema de la víctima sense permís.

Project Zero, per trobar fallades de seguretat, es divideix en dos equips, un l'europeu i un altre el nord-americà, i s'enfoquen en trobar formes de obtenir l'accés als missatges, Fotos i contactes de el telèfon de forma remota oa través d'una app instal·lada des de Google Play que no té permisos per a això. Finalment, els investigadors intenten aconseguir que el seu codi no autoritzat s'integri al telèfon fins i tot si aquest fos esborrat del tot.

Parcheados vuit dels 11 errors

La majoria dels forats de seguretat arriben des dels controladors o drivers de el dispositiu i en el processat d'imatges segons clama Natalie Silvanovich, i que van ser trobats molt ràpidament. També esmenta que alguns dels problemes van ser bastant trivials, el que els converteix en molt perillosos ja que un hacker podria fàcilment identificar-los i abusar-ne.

L'equip va reportar les seves troballes a Samsung, que ja ha pedaç vuit dels 11 errors de seguretat. Els tres que falten, que no són tan importants com la resta, seran corregits al novembre.

Vora Galaxy S6

Mentre la majoria d'aquests errors de seguretat van ser corregits per Samsung, El que arriba a ser preocupant és que un equip dedicat pugui trobar tants bugs en una tan curta franja de temps. El que sí que ha dit Silvanovich que la rapidesa en solucionar els problemes per part de Samsung és una cosa esperançador.

Ja a l'agost d'aquest any, Samsung i Google van anunciar que corregirien problemes en els seus dispositius amb actualitzacions crítiques d'una manera més freqüent, amb la pròpia Google llançant actualitzacions a tots els dispositius Nexus de forma setmanal, i Samsung actualitzant els dispositius Galaxy cada mes.

Això ens porta al que s'ha dit a el principi, una capa personalitzada en la qual solen imperar les presses per no quedar-se enrere en aquesta cursa per portar les noves actualitzacions als usuaris, com la pròpia de Marshmallow, i que com es diu en la dita popular, les presses mai són bones conselleres. Per això mateix, hi ha fabricants que s'estan començant a adonar que una capa personalitzada propera a la pròpia d'Android els permet ser més àgils i no haver d'estar perdent temps, i molts diners, en portar aquestes noves versions tan esperades per milions de usuaris a tot el món.


Segueix-nos a Google News

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Actualitat Bloc
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.