Experții Google găsesc 11 defecte de securitate în Galaxy S6 Edge într-o săptămână

Galaxia S6 de la Galaxy

Straturile personalizate pe care producătorii le includ în telefoanele lor sunt unul dintre obstacolele, astfel încât, uneori, Actualizările Android necesită timp un pic mai mult decât este necesar. Straturi precum HTC cu Sense sau Samsung TouchWiz, implică faptul că inginerii software ai acestor producători trebuie să adapteze noutățile Android la propriile lor, astfel încât utilizatorul să aibă senzația că are noua versiune a sistemului de operare și care ar fi îmbunătățiri ale acelui software ca lansator, pictograme și bare personalizate care, în cele din urmă, întârzie sosirea Lollipop și Marshmallow.

O altă dintre vicisitudinile cu care există un strat precum TouchWiz, care în graba de a lansa noul Lollipop sau Marshmallow cât mai curând posibil, îl ia cu el anumite măsuri importante de securitate care poate fi atacat de un utilizator avansat sau de grupul de experți pe care Google trebuie să le testeze diferitele produse Android care roiesc rafturile unităților comerciale. Doar Project Zero, echipa Google de experți în securitate, a găsit într-o săptămână 11 probleme majore de securitate în Samsung Galaxy S6 Edge.

Proiect Zero în căutarea defectelor

Așa că este nevoie de un grup de hackeri experți, dă-le o săptămână pentru a testa securitatea a unui telefon Android și peste câteva zile vor începe să găsească probleme de securitate pe care le-ar putea întâmpina orice utilizator într-o lungă perioadă de timp, ceea ce ar putea duce la o serie de publicitate și critici proaste din partea mass-media și a comunităților.

Google

Project Zero este echipa Google pentru aceste investigații și a realizat găsiți 11 găuri de securitate pe noul Samsung Galaxy S6 edge în doar o săptămână. Printre cele 11 defecte majore de securitate, unul dintre ele permite unui „atacator” să scrie un fișier în sistemul victimei fără permisiune.

Proiectul Zero, pentru a găsi defecte de securitate, este împărțit în două echipe, una europeană și cealaltă nord-americană, și se concentrează pe găsirea de modalități de a obțineți acces la mesaje, fotografii și contacte ale telefonului de la distanță sau printr-o aplicație instalată din Google Play care nu are permisiuni pentru acesta. În cele din urmă, cercetătorii încearcă să introducă codul lor necinstit în telefon, chiar dacă acesta este șters complet.

Opt din 11 bug-uri au fost reparate

Majoritatea găurilor de securitate ajung de la controlere sau drivere a dispozitivului și în procesarea imaginilor conform lui Natalie Silvanovich și că acestea au fost găsite foarte repede. El menționează, de asemenea, că unele dintre probleme au fost destul de banale, făcându-le foarte periculoase, întrucât un hacker le-ar putea identifica și abuza cu ușurință.

Echipa a raportat concluziile sale către Samsung, care a făcut-o deja au reparat opt ​​din 11 erori de securitate. Cele trei dispărute, care nu sunt la fel de importante ca restul, vor fi corectate în noiembrie.

Galaxia S6 de la Galaxy

În timp ce majoritatea acelor defecte de securitate au fost corectate de SamsungCeea ce devine îngrijorător este că o echipă dedicată poate găsi atât de multe bug-uri într-un interval de timp atât de scurt. Ceea ce a spus Silvanovich că viteza în rezolvarea problemelor de către Samsung este ceva plin de speranță.

În luna august a acestui an, Samsung și Google au anunțat că vor rezolva problemele de pe dispozitivele lor actualizări critice mai frecvent, Google însuși lansând actualizări pentru toate dispozitivele sale Nexus săptămânal, iar Samsung actualizându-și dispozitivele Galaxy în fiecare lună.

Acest lucru ne aduce la cele spuse la început, un strat personalizat în care graba domnește de obicei să nu rămână în urmă în acea cursă pentru a aduce noi actualizări utilizatorilor, precum a lui Marshmallow, și că, așa cum se spune popular, zvonul nu este niciodată consilieri buni. Din acest motiv, există producători care încep să-și dea seama că un strat personalizat apropiat de Android le permite să fie mai agili și să nu mai piardă timp și mulți bani, aducând acele noi versiuni mult așteptate de milioane de utilizatori din întreaga lume.


Urmărește-ne pe Știri Google

Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Actualidad Blog
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.