Google專家一周內發現Galaxy S11 Edge的6個安全漏洞

銀河邊緣S6

製造商自己在手機中包含的定制層有時是障礙之一, Android 更新需要時間 比必要的多一點。 像HTC 的Sense 或三星的TouchWiz 這樣的層意味著這些製造商的軟體工程師必須將Android 自己的創新融入到自己的創新中,以便用戶感覺到他們擁有新版本的作業系統,並且這將是新版本的作業系統。該軟體作為啟動器、圖標和個人化欄的改進,最終推遲了 Lollipop 和 Marshmallow 的到來。

TouchWiz 之類的層所帶來的另一種滄桑感,在急於盡快推出新的 Lollipop 或 Marshmallow 的過程中,也隨之而來。 某些重要的安全措施 這可能會受到高級用戶或專家小組的攻擊,因為Google必須測試充斥商業機構貨架的不同 Android 產品。 具體來說,Google安全專家團隊Project Zero在一週內發現三星Galaxy S11 Edge存在6個重大安全問題。

零號計畫尋找錯誤

所以帶一群專家駭客, 給他們一週的時間來測試安全性 幾天之內,他們就會開始發現任何用戶在很長一段時間內都可能遇到的安全問題,這可能會導致媒體和社群的一系列不良宣傳和批評。

谷歌

零號專案是 Google 團隊進行這些調查的結果 發現11個安全漏洞 在短短一周內就可以在全新的三星 Galaxy S6 Edge 上使用。 在這 11 個非常重要的安全漏洞中,其中一個允許「攻擊者」未經許可在受害者的系統上寫入檔案。

零號計畫旨在尋找安全漏洞,分為兩個團隊,一個是歐洲團隊,另一個是北美團隊,他們專注於尋找方法 訪問訊息、照片和聯絡人,遠端或透過從 Google Play 安裝的無權執行此操作的應用程式。 最後,研究人員試圖將未經授權的程式碼整合到手機中,即使它被完全刪除。

修正了 11 個錯誤中的 XNUMX 個

大多數安全漏洞都出現了 來自司機或司機 娜塔莉·西爾萬諾維奇(Natalie Silvanovich)表示,他們很快就發現了該設備的結構和影像處理過程。 他還提到,有些問題非常微不足道,這使得它們非常危險,因為駭客可以輕鬆識別和濫用它們。

該團隊向三星報告了他們的發現,三星已經 修正了 11 個錯誤中的 XNUMX 個 的安全性。 三個缺失的問題並不像其他問題那麼重要,將在 XNUMX 月得到修正。

銀河邊緣S6

雖然大多數這些安全缺陷 已被三星更正令人擔憂的是,一個專門的團隊能夠在如此短的時間內發現如此多的Bug。 西爾萬諾維奇表示,三星解決問題的速度令人鼓舞。

早在今年 XNUMX 月,三星和谷歌就宣布他們將糾正其設備中的問題 重要更新 de una forma más frecuente, con la propia Google lanzando actualizaciones a todos sus dispositivos Nexus de forma semanal, y Samsung actualizando sus dispositivos Galaxy cada mes.

這讓我們回到了開頭所說的,一個自訂層,其中 匆忙通常佔上風 因為在為用戶帶來新更新的競賽中沒有被落在後面,就像 Marshmallow 本身一樣,正如流行的說法所說,倉促從來都不是一個好的顧問。 出於這個原因,一些製造商開始意識到,接近 Android 自身的個人化層可以讓他們更加敏捷,而不必浪費時間和大量資金來推出數百萬用戶期待已久的新版本。用戶,世界各地的用戶。


在 Google 新聞上關注我們

發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責數據:Actualidad Blog
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。