Google-eksperter finner 11 sikkerhetsfeil i Galaxy S6 Edge på en uke

Galaxy kanten S6

De tilpassede lagene som produsentene selv inkluderer i telefonene sine, er en av snublesteinene, slik at noen ganger Android-oppdateringer tar tid litt mer enn nødvendig. Lag som HTC med sin Sense eller Samsung TouchWiz, innebærer at programvareingeniørene til disse produsentene må tilpasse nyhetene til Android til sine egne, slik at brukeren får følelsen av at de har den nye versjonen av operativsystemet og hva som vil være forbedringer i programvaren som en bærerakett, ikoner og personlige barer som til slutt forsinker ankomsten av Lollipop og Marshmallow.

En annen av omskiftningene som det er et lag som TouchWiz, som i hastet med å lansere den nye Lollipop eller Marshmallow så snart som mulig, tar med seg visse viktige sikkerhetstiltak som kan bli angrepet av en avansert bruker eller av ekspertgruppen som Google må teste de forskjellige Android-produktene som svermer hyllene til kommersielle virksomheter. Just Project Zero, Googles team av sikkerhetseksperter, har på en uke funnet 11 store sikkerhetsproblemer i Samsungs Galaxy S6 Edge.

Prosjekt null på jakt etter feil

Så det tar en gruppe eksperthackere, gi dem en uke for å teste sikkerheten på en Android-telefon, og i løpet av dager vil de begynne å finne sikkerhetsproblemer som enhver bruker i lang tid kan støte på, noe som kan føre til en rekke dårlig publisitet og kritikk fra media og samfunn.

Google

Project Zero er Google-teamet for disse undersøkelsene og har oppnådd finn 11 sikkerhetshull på den splitter nye Samsung Galaxy S6 edge på bare en uke. Blant disse 11 store sikkerhetsfeilene, lar man en "angriper" skrive en fil til offerets system uten tillatelse.

Project Zero, for å finne sikkerhetsfeil, er delt inn i to lag, det ene europeiske og det andre nordamerikanske, og de fokuserer på å finne måter å få tilgang til meldinger, bilder og kontakter på telefonen eksternt eller via en app installert fra Google Play som ikke har tillatelse til det. Til syvende og sist prøver forskere å få sin useriøse kode inn i telefonen selv om den er helt slettet.

Åtte av 11 feil lappet

De fleste sikkerhetshullene kommer fra kontrollerne eller driverne av enheten og i behandlingen av bilder i følge Natalie Silvanovich, og at de ble funnet veldig raskt. Han nevner også at noen av problemene var ganske trivielle, noe som gjorde dem veldig farlige, da en hacker lett kunne identifisere og misbruke dem.

Teamet rapporterte sine funn til Samsung, som allerede har gjort det lappet åtte av 11 feil av sikkerhet. De tre savnede, som ikke er like viktige som resten, blir rettet opp i november.

Galaxy kanten S6

Mens de fleste av disse sikkerhetsfeilene ble rettet av SamsungDet som blir bekymringsfullt er at et dedikert team kan finne så mange feil på en så kort tidsramme. Hva Silvanovich har sagt at hastigheten i å løse problemene fra Samsung er noe håpefull.

Tilbake i august i år kunngjorde Samsung og Google at de ville løse problemer på enhetene sine med kritiske oppdateringer oftere, med Google selv som gir ut oppdateringer til alle Nexus-enhetene sine på ukentlig basis, og Samsung oppdaterer Galaxy-enhetene sine hver måned.

Dette bringer oss til det som ble sagt i begynnelsen, et tilpasset lag der rush hersker vanligvis ikke å bli etterlatt i det løpet for å bringe nye oppdateringer til brukere, som Marshmallows egne, og at rushing aldri er gode rådgivere, som det populære ordtaket sier. Av denne grunn er det produsenter som begynner å innse at et tilpasset lag nær Android sitt eget gjør at de kan være mer smidige og slipper å kaste bort tid og mye penger på å bringe de nye versjonene etterlengtet av millioner av brukere over hele verden.


Følg oss på Google Nyheter

Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Actualidad Blog
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.