Google uzmanları, bir haftada Galaxy S11 Edge'de 6 güvenlik açığı buldu

Galaxy kenar S6

Üreticilerin telefonlarına ekledikleri özel katmanlar tökezleyen engellerden biridir, bu nedenle bazen, Android güncellemeleri zaman alır gereğinden biraz daha fazla. HTC gibi Sense veya Samsung TouchWiz gibi katmanlar, bu üreticilerin yazılım mühendislerinin Android'in yeniliklerini kendilerine uyarlamaları gerektiğini, böylece kullanıcının işletim sisteminin yeni sürümüne sahip olduğunu ve ne olacağını hissettiğini ima eder. Bu yazılımda başlatıcı olarak iyileştirmeler, ikonlar ve sonunda Lollipop ve Marshmallow'un gelişini geciktiren kişiselleştirilmiş çubuklar.

TouchWiz gibi bir katmanın var olduğu bir başka değişim de, bu yeni Lollipop veya Marshmallow'u mümkün olan en kısa sürede başlatmak için acele eden kişilerde bazı önemli güvenlik önlemleri Gelişmiş bir kullanıcı veya Google'ın ticari kuruluşların raflarını dolduran farklı Android ürünlerini test etmesi gereken uzmanlar grubu tarafından saldırıya uğrayabilir. Google'ın güvenlik uzmanları ekibi Just Project Zero, bir hafta içinde Samsung Galaxy S11 Edge'de 6 büyük güvenlik sorunu buldu.

Arıza arayışında Proje Sıfır

Bu nedenle, bir grup uzman bilgisayar korsanı gerekir, güvenliği test etmeleri için onlara bir hafta verin bir Android telefonun uzun bir süre içinde karşılaşabileceği güvenlik sorunlarını bulmaya başlayacaklar ve bu da medya ve topluluklardan bir dizi kötü tanıtım ve eleştiriye yol açabilecek.

Google

Project Zero, bu araştırmalar için Google ekibidir ve şu sonuca varmıştır: 11 güvenlik deliği bul sadece bir haftada yepyeni Samsung Galaxy S6 kenarında. Bu 11 büyük güvenlik açığından biri, bir "saldırganın" kurbanın sistemine izinsiz bir dosya yazmasına izin veriyor.

Güvenlik açıklarını bulmak için Project Zero, biri Avrupalı ​​diğeri Kuzey Amerikalı olmak üzere iki ekibe ayrılmıştır ve bunlar, mesajlara erişim sağla, uzaktan veya Google Play'den yüklenen ve izinleri olmayan bir uygulama aracılığıyla telefonun fotoğrafları ve kişileri. Sonuçta, araştırmacılar sahte kodlarının tamamen silinmiş olsa bile telefona entegre olmasını sağlamaya çalışıyorlar.

11 hatadan sekizi yamalı

Güvenlik açıklarının çoğu gelir denetleyicilerden veya sürücülerden Natalie Silvanovich'e göre görüntülerin işlenmesinde ve çok hızlı bir şekilde bulunduklarında. Ayrıca, bazı sorunların oldukça önemsiz olduğunu ve bir bilgisayar korsanı kolayca tanımlayıp kötüye kullanabileceği için onları çok tehlikeli hale getirdiğini belirtti.

Ekip, bulgularını Samsung'a bildirdi. 11 hatadan sekizini yamadı güvenlik. Geri kalanı kadar önemli olmayan üç eksik ise Kasım ayında düzeltilecek.

Galaxy kenar S6

Bu güvenlik kusurlarının çoğu Samsung tarafından düzeltildiEndişe verici olan şey, kendini işine adamış bir ekibin bu kadar kısa bir zaman aralığında bu kadar çok hatayı bulabilmesidir. Silvanovich'in söylediği, Samsung'un sorunları çözme hızının umut verici bir şey olduğunu söyledi.

Bu yılın Ağustos ayında Samsung ve Google, cihazlarındaki sorunları şu şekilde çözeceklerini açıkladılar: kritik güncellemeler Google'ın tüm Nexus cihazları için haftalık olarak güncellemeler yayınlaması ve Samsung'un Galaxy cihazlarını her ay güncellemesiyle daha sık.

Bu bizi başlangıçta söylenenlere getiriyor: acele genellikle hüküm sürer Marshmallow'unki gibi kullanıcılara yeni güncellemeler getirmek için bu yarışta geride bırakılmamak ve popüler deyişe göre, acele etmek asla iyi bir danışman değildir. Bu nedenle, Android'inkine yakın özel bir katmanın, milyonlarca kişinin uzun zamandır beklenen bu yeni sürümleri getirirken daha çevik olmalarını ve zaman ve çok para harcamamalarını sağladığını fark etmeye başlayan üreticiler var. tüm dünyadaki kullanıcılar.


Bizi Google Haberler'de takip edin

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Actualidad Blogu
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.