Експерти Google виявляють 11 недоліків безпеки у Galaxy S6 Edge за тиждень

Galaxy край S6

Спеціальні шари, які самі виробники включають у свої телефони, є одним із каменів спотикання, так що, іноді, Оновлення Android потребує часу трохи більше, ніж потрібно. Такі шари, як HTC з його Sense або Samsung TouchWiz, передбачають, що розробники програмного забезпечення цих виробників повинні адаптувати новинки Android до своїх власних, щоб користувач мав відчуття, що у них є нова версія ОС і що це буде вдосконалення цього програмного забезпечення, як панелі запуску, значків та персоналізованих панелей, що, зрештою, затримує прибуття льодяника та зефіру.

Ще одна перипетія, з якою існує такий шар, як TouchWiz, який, поспішаючи запустити цей новий Lollipop або Marshmallow якомога швидше, бере з собою певні важливі заходи безпеки які можуть бути атаковані досвідченим користувачем або групою експертів, які Google повинні протестувати різні продукти Android, які кишать на полицях комерційних установ. Just Project Zero, команда експертів з питань безпеки Google, за тиждень виявила 11 основних проблем безпеки в Samsung Galaxy S6 Edge.

Проект Zero у пошуках несправностей

Тому потрібна група хакерів-експертів, дайте їм тиждень, щоб перевірити безпеку телефону Android, і через кілька днів вони почнуть виявляти проблеми безпеки, з якими може зіткнутися будь-який користувач протягом тривалого часу, що може призвести до низки поганих розголосів та критики з боку ЗМІ та спільнот.

Google

Project Zero - команда Google, яка проводить ці розслідування і досягла успіху знайти 11 дірок у безпеці на абсолютно новому Samsung Galaxy S6 edge всього за тиждень. Серед цих 11 основних недоліків безпеки, один з них дозволяє "зловмиснику" писати файл в систему жертви без дозволу.

Проект Нуль, щоб знайти недоліки безпеки, розділений на дві команди, одну європейську, а іншу північноамериканську, і вони зосереджуються на пошуку шляхів отримати доступ до повідомлень, фотографії та контакти телефону віддалено або через додаток, встановлений з Google Play, який не має дозволів на це. Зрештою, дослідники намагаються домогтися того, щоб їх зловмисний код інтегрувався в телефон, навіть якщо він повністю стирається.

Виправлено вісім із 11 помилок

Прибуває більшість дірок у безпеці від контролерів або драйверів пристрою та при обробці зображень за словами Наталі Сільванович, і що їх було знайдено дуже швидко. Він також зазначає, що деякі проблеми були досить дріб'язковими, що робить їх дуже небезпечними, оскільки хакер може легко їх ідентифікувати та зловживати ними.

Команда повідомила про свої висновки компанії Samsung, яка вже це зробила виправлено вісім із 11 помилок безпеки. Троє зниклих, які не настільки важливі, як інші, будуть виправлені в листопаді.

Galaxy край S6

Хоча більшість з цих недоліків безпеки були виправлені SamsungЩо викликає занепокоєння, це те, що віддана команда може знайти стільки помилок за такий короткий проміжок часу. Те, що Сільванович сказав, що швидкість вирішення проблем Samsung є чимось надійним.

Ще в серпні цього року Samsung і Google оголосили, що вирішать проблеми на своїх пристроях критичні оновлення частіше, оскільки сама Google випускає оновлення для всіх своїх пристроїв Nexus щотижня, а Samsung оновлює свої пристрої Galaxy щомісяця.

Це підводить нас до того, що було сказано на початку, до спеціального рівня зазвичай панує пік щоб не залишатись позаду в цій гонці, щоб доносити до користувачів нові оновлення, такі як власна Зефір, і що, як говорить популярна приказка, поспіх ніколи не є добрими порадами. З цієї причини є виробники, які починають усвідомлювати, що спеціальний рівень, близький до власного Android, дозволяє їм бути більш спритними і не витрачати час і багато грошей на приведення цих нових версій, довгоочікуваних мільйонами користувачів у всьому світі.


Слідкуйте за нами в Новинах Google

Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Actualidad Blog
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.