Google 전문가, 일주일 만에 Galaxy S11 Edge에서 6 가지 보안 결함 발견

갤럭시 에지 S6

제조업체 자체가 휴대폰에 포함하는 사용자 지정 레이어는 장애물 중 하나이므로 때로는 Android 업데이트에는 시간이 걸립니다 필요 이상으로. Sense 또는 Samsung TouchWiz가 포함 된 HTC와 같은 레이어는 이러한 제조업체의 소프트웨어 엔지니어가 Android의 참신함을 자신에게 맞게 조정해야 사용자가 새로운 버전의 OS를 가지고 있다는 느낌을 받고 결국 Lollipop과 Marshmallow의 도착을 지연시키는 런처, 아이콘 및 개인화 된 바로 서의 소프트웨어 개선.

가능한 한 빨리 새로운 Lollipop 또는 Marshmallow를 출시하기 위해 서두르는 TouchWiz와 같은 레이어가있는 또 다른 변덕입니다. 특정 중요한 보안 조치 고급 사용자 또는 전문가 그룹의 공격을받을 수 있으며 Google은 상업 시설의 진열대를 가득 채우는 다양한 Android 제품을 테스트해야합니다. Google의 보안 전문가 팀인 Just Project Zero는 일주일 만에 삼성의 Galaxy S11 Edge에서 6 개의 주요 보안 문제를 발견했습니다.

결함을 찾는 Project Zero

따라서 전문 해커 그룹이 필요합니다. 보안을 테스트 할 수 있도록 일주일을주세요. 안드로이드 폰에 대한 보안 문제를 발견하기 시작할 것이며, 이는 오랜 시간 동안 모든 사용자가 똑같이 찾을 수있는 보안 문제를 발견하기 시작할 것입니다. 이는 미디어와 커뮤니티에서 일련의 나쁜 홍보와 비판으로 이어질 수 있습니다.

구글

Project Zero는 이러한 조사를위한 Google 팀이며 11 개의 보안 허점 찾기 단 6 주일 만에 새로운 Samsung Galaxy S11 edge에 대해 설명합니다. XNUMX 개의 주요 보안 결함 중 하나는 "공격자"가 허가없이 피해자의 시스템에 파일을 쓸 수 있도록합니다.

보안 결함을 찾기 위해 Project Zero는 유럽 팀과 북미 팀의 두 팀으로 나뉘어 있습니다. 메시지에 액세스, 전화의 사진 및 연락처를 원격으로 또는 권한이없는 Google Play에서 설치된 앱을 통해. 궁극적으로 연구자들은 자신의 악성 코드가 완전히 지워져도 휴대폰에 통합되도록 노력하고 있습니다.

11 개의 버그 중 XNUMX 개가 패치 됨

대부분의 보안 허점 도착 컨트롤러 또는 드라이버에서 Natalie Silvanovich에 따르면 장치와 이미지 처리 과정에서 매우 빠르게 발견되었습니다. 그는 또한 일부 문제가 매우 사소하여 해커가 쉽게 식별하고 남용 할 수 있으므로 매우 위험하다고 언급합니다.

팀은 이미 발견 한 결과를 삼성에보고했습니다. 11 개의 버그 중 XNUMX 개 패치 보안 나머지 XNUMX 개 실종은 XNUMX 월에 수정 될 예정이다.

갤럭시 에지 S6

대부분의 보안 결함은 삼성에 의해 수정되었습니다걱정되는 것은 전담 팀이 짧은 시간 내에 너무 많은 버그를 찾을 수 있다는 것입니다. 실 바노비치가 삼성의 문제 해결 속도는 희망적이라고 말한 것입니다.

올해 XNUMX 월, 삼성과 Google은 중요한 업데이트 de una forma más frecuente, con la propia Google lanzando actualizaciones a todos sus dispositivos Nexus de forma semanal, y Samsung actualizando sus dispositivos Galaxy cada mes.

이렇게하면 처음에 말했던 사용자 정의 레이어로 이동합니다. 돌진은 보통 지배한다 Marshmallow와 같은 새로운 업데이트를 사용자에게 제공하려는 경쟁에서 뒤쳐지지 않도록해야합니다. 대중적인 말처럼 서두르는 것은 좋은 조언자가 아닙니다. 이러한 이유로 Android에 가까운 사용자 지정 레이어를 사용하면 수백만 명의 사용자가 오랫동안 기다려온 새 버전을 가져 오는 데 더 민첩하고 시간과 많은 돈을 낭비 할 필요가 없다는 사실을 깨닫기 시작한 제조업체가 있습니다. 전 세계 사용자.


Google 뉴스에서 팔로우

코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 담당 : Actualidad 블로그
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.