Οι ειδικοί της Google βρίσκουν 11 ελαττώματα ασφαλείας στο Galaxy S6 Edge σε μια εβδομάδα

Galaxy S6 άκρη

Τα προσαρμοσμένα επίπεδα που περιλαμβάνουν οι ίδιοι οι κατασκευαστές στα τηλέφωνά τους είναι ένα από τα εμπόδια, ώστε μερικές φορές, Οι ενημερώσεις Android χρειάζονται χρόνο λίγο περισσότερο από όσο χρειάζεται. Επίπεδα όπως το HTC με το Sense του ή το TouchWiz της Samsung σημαίνουν ότι οι μηχανικοί λογισμικού αυτών των κατασκευαστών πρέπει να προσαρμόσουν τις δικές τους καινοτομίες του Android στις δικές τους, έτσι ώστε ο χρήστης να έχει την αίσθηση ότι έχει τη νέα έκδοση του λειτουργικού συστήματος και ποιες θα ήταν οι βελτιώσεις σε αυτό λογισμικό ως εκτοξευτή, εικονίδια και προσαρμοσμένες γραμμές που, τελικά, καθυστερούν την άφιξη του Lollipop και του Marshmallow.

Μια άλλη από τις αντιξοότητες με τις οποίες υπάρχει ένα στρώμα όπως το TouchWiz, το οποίο στη βιασύνη να κυκλοφορήσει αυτό το νέο Lollipop ή Marshmallow το συντομότερο δυνατό, το παίρνει μαζί του ορισμένα σημαντικά μέτρα ασφαλείας που μπορεί να δεχθεί επίθεση από έναν προχωρημένο χρήστη ή από την ομάδα ειδικών που έχει η Google για να δοκιμάσει τα διάφορα προϊόντα Android που κατακλύζονται στα ράφια των εμπορικών καταστημάτων. Η Just Project Zero, η ομάδα ειδικών ασφαλείας της Google, εντόπισε 11 μεγάλα προβλήματα ασφαλείας στο Galaxy S6 Edge της Samsung μέσα σε μια εβδομάδα.

Project Zero σε αναζήτηση σφαλμάτων

Χρειάζεται λοιπόν μια ομάδα ειδικών χάκερ, δώστε τους μια εβδομάδα να δοκιμάσουν για ασφάλεια ενός τηλεφώνου Android και μέσα σε λίγες μέρες θα αρχίσουν να βρίσκουν προβλήματα ασφαλείας που θα μπορούσε να βρει οποιοσδήποτε χρήστης εδώ και πολύ καιρό, τα οποία θα μπορούσαν να οδηγήσουν σε μια σειρά κακής δημοσιότητας και κριτικής από τα μέσα ενημέρωσης και τις κοινότητες.

Google

Το Project Zero είναι η ομάδα της Google για αυτές τις έρευνες και έχει επιτύχει βρείτε 11 τρύπες ασφαλείας στο ολοκαίνουργιο Samsung Galaxy S6 edge σε μόλις μία εβδομάδα. Μεταξύ αυτών των 11 μεγάλων ελαττωμάτων ασφαλείας, ένα από αυτά επιτρέπει σε έναν «επιτιθέμενο» να γράψει ένα αρχείο στο σύστημα του θύματος χωρίς άδεια.

Το Project Zero, για να βρει ελαττώματα ασφαλείας, χωρίζεται σε δύο ομάδες, η μία η ευρωπαϊκή και η άλλη η βορειοαμερικανική, και επικεντρώνονται στην εξεύρεση τρόπων αποκτήστε πρόσβαση σε μηνύματα, φωτογραφίες και επαφές από το τηλέφωνο εξ αποστάσεως ή μέσω μιας εφαρμογής εγκατεστημένης από το Google Play που δεν έχει άδεια για να το κάνει. Τέλος, οι ερευνητές προσπαθούν να ενσωματώσουν τον μη εξουσιοδοτημένο κώδικά τους στο τηλέφωνο, ακόμη κι αν έχει σβήσει τελείως.

Διορθώθηκαν οκτώ από τα 11 σφάλματα

Οι περισσότερες τρύπες ασφαλείας έρχονται από ελεγκτές ή οδηγούς της συσκευής και στην επεξεργασία εικόνων σύμφωνα με τη Natalie Silvanovich, και ότι βρέθηκαν πολύ γρήγορα. Αναφέρει επίσης ότι ορισμένα από τα ζητήματα ήταν αρκετά ασήμαντα, καθιστώντας τα πολύ επικίνδυνα καθώς ένας χάκερ μπορούσε εύκολα να τα αναγνωρίσει και να τα καταχραστεί.

Η ομάδα ανέφερε τα ευρήματά της στη Samsung, η οποία έχει ήδη διορθώθηκε οκτώ από τα 11 σφάλματα της ασφάλειας. Τα τρία που λείπουν, που δεν είναι τόσο σημαντικά όσο τα υπόλοιπα, θα διορθωθούν τον Νοέμβριο.

Galaxy S6 άκρη

Ενώ τα περισσότερα από αυτά τα ελαττώματα ασφαλείας διορθώθηκαν από τη Samsung, αυτό που γίνεται ανησυχητικό είναι ότι μια αφοσιωμένη ομάδα μπορεί να βρει τόσα πολλά σφάλματα σε τόσο σύντομο χρονικό διάστημα. Αυτό που είπε ο Silvanovich είναι ότι η ταχύτητα στην επίλυση των προβλημάτων από τη Samsung είναι κάτι ελπιδοφόρο.

Τον Αύγουστο του τρέχοντος έτους, η Samsung και η Google ανακοίνωσαν ότι θα διορθώσουν τα προβλήματα στις συσκευές τους κρίσιμες ενημερώσεις πιο συχνά, με την ίδια την Google να κυκλοφορεί ενημερώσεις σε όλες τις συσκευές Nexus της σε εβδομαδιαία βάση και τη Samsung να ενημερώνει τις συσκευές της Galaxy κάθε μήνα.

Αυτό μας φέρνει σε αυτό που ειπώθηκε στην αρχή, ένα προσαρμοσμένο επίπεδο στο οποίο επικρατεί βιασύνη επειδή δεν έμεινε πίσω σε αυτόν τον αγώνα για να φέρει νέες ενημερώσεις στους χρήστες, όπως το Marshmallow, και ότι, όπως λέει η δημοφιλής παροιμία, η βιασύνη δεν είναι ποτέ καλός σύμβουλος. Για αυτόν ακριβώς τον λόγο, υπάρχουν κατασκευαστές που αρχίζουν να συνειδητοποιούν ότι ένα προσαρμοσμένο επίπεδο κοντά στο Android τους επιτρέπει να είναι πιο ευέλικτο και να μην χρειάζεται να χάνουν χρόνο και πολλά χρήματα, φέρνοντας αυτές τις νέες εκδόσεις που περίμεναν εκατομμύρια χρήστες σε όλο τον κόσμο.


Ακολουθήστε μας στις Ειδήσεις Google

Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Πραγματικό ιστολόγιο
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.