Odborníci Google najdou v Galaxy S11 Edge 6 bezpečnostních nedostatků za týden

Galaxy hrana S6

Vlastní vrstvy, které sami výrobci do svých telefonů zahrnují, jsou jedním z kamenů úrazu, který někdy Aktualizace systému Android nějakou dobu trvají trochu víc, než je nutné. Vrstvy jako HTC s jeho Sense nebo Samsung TouchWiz znamenají, že softwaroví inženýři těchto výrobců musí přizpůsobit novinky Androidu svým vlastním, aby měl uživatel pocit, že má novou verzi OS a jaké by to bylo vylepšení tohoto softwaru, jako je spouštěč, ikony a personalizované pruhy, které nakonec zpozdí příchod Lollipop a Marshmallow.

Další z proměn, s nimiž je vrstva jako TouchWiz, která v těch spěchá co nejdříve spustit nový Lollipop nebo Marshmallow některá důležitá bezpečnostní opatření na které může zaútočit pokročilý uživatel nebo skupina odborníků, které Google musí testovat na různých produktech Android, které se rojí na pultech komerčních zařízení. Just Project Zero, tým bezpečnostních odborníků společnosti Google, našel za týden Samsung Galaxy S11 Edge 6 hlavních bezpečnostních problémů.

Projekt Nula při hledání poruch

Takže to vyžaduje skupinu expertních hackerů, dejte jim týden na testování zabezpečení telefonu s Androidem a za několik dní začnou hledat bezpečnostní problémy, s nimiž by se každý uživatel po dlouhé době mohl setkat, což by mohlo vést k řadě špatné publicity a kritiky ze strany médií a komunit.

Google

Project Zero je tým Google pro tyto vyšetřování a dosáhl najděte 11 bezpečnostních děr na zcela novém Samsung Galaxy S6 edge za pouhý týden. Mezi těmito 11 hlavními bezpečnostními chybami jedna z nich umožňuje „útočníkovi“ bez povolení zapsat soubor do systému oběti.

Projekt Zero, aby našel bezpečnostní nedostatky, je rozdělen do dvou týmů, jednoho evropského a druhého severoamerického, a zaměřují se na hledání způsobů, jak získejte přístup ke zprávám, fotografie a kontakty telefonu na dálku nebo prostřednictvím aplikace nainstalované z Google Play, která k tomu nemá oprávnění. Nakonec se vědci snaží přimět svůj nepoctivý kód k integraci do telefonu, i když je zcela vymazán.

Osm z 11 opravených chyb

Většina bezpečnostních děr dorazí od řadičů nebo ovladačů zařízení a při zpracování obrázků podle Natalie Silvanovich, a že byly nalezeny velmi rychle. Zmínil také, že některé z problémů byly docela triviální, takže byly velmi nebezpečné, protože je hacker mohl snadno identifikovat a zneužít.

Tým nahlásil svá zjištění společnosti Samsung, která již tak učinila opraveno osm z 11 chyb bezpečnosti. Tři chybějící, které nejsou tak důležité jako ostatní, budou opraveny v listopadu.

Galaxy hrana S6

Zatímco většina z těchto bezpečnostních nedostatků byly opraveny společností SamsungZnepokojující je, že specializovaný tým může najít tolik chyb v tak krátkém časovém rámci. Silvanovič řekl, že rychlost řešení problémů společností Samsung je nadějná.

V srpnu tohoto roku společnosti Samsung a Google oznámily, že budou na svých zařízeních řešit problémy kritické aktualizace častěji, přičemž sám Google vydává aktualizace pro všechna svá zařízení Nexus každý týden a Samsung aktualizuje svá zařízení Galaxy každý měsíc.

Tím se dostáváme k tomu, co bylo řečeno na začátku, vlastní vrstvě, ve které spěch obvykle vládne nenechat za sebou v této rase přinést uživatelům nové aktualizace, jako je Marshmallow, a jak se říká v lidovém rčení, spěchání nikdy není dobrým poradcem. Z tohoto důvodu existují výrobci, kteří si začínají uvědomovat, že vlastní vrstva blízká vlastní Android jim umožňuje být agilnější a nemuset ztrácet čas a spoustu peněz, aby tyto nové verze přinesly dlouho očekávané miliony uživatelé po celém světě.


Sledujte nás ve Zprávách Google

Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za data: Actualidad Blog
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.