Skutečným problémem zabezpečení systému Android jsou výrobci

Feb 11, 2025
Soukromí a bezpečnost
NEBEZPEČNÝ OBSAH
Cameron Summerson

Pokud používáte sluchátko Google Pixel, je váš telefon v bezpečí bezpečnostní díra, která by mohla nechat soubor PNG úplně zničit systém . Pokud používáte téměř jakýkoli jiný telefon Android, je váš telefon zranitelný. Tohle je problém.

Google nedávno vydala únorovou aktualizaci zabezpečení pro zařízení Pixel , která uzavírá díru, která by umožnila škodlivým souborům PNG „spustit libovolný kód v kontextu privilegovaného procesu.“ Jednoduše řečeno, kód může běžet na vysoké úrovni a ukrást vaše informace - vše, co musíte udělat, je otevřít soubor. A je to.

To znamená, že jakýkoli PNG, který k vám přijde - ať už v e-mailu, klientovi pro zasílání zpráv nebo dokonce přes MMS - by mohl potenciálně unést systém a ukrást cenná data. To znamená na každém telefonu, který není Pixel, protože jsou nyní chráněny. Telefony Samsung, LG, OnePlus a většina ostatních výrobců jsou stále náchylné k této chybě. Pokud jde o bezpečnostní aktualizace, musíme začít držet výrobce na vyšší úrovni. Doba.

V současné době mám na dosah ruky čtyři telefony Android: Pixel 2 XL, Pixel 1, Samsung Galaxy S9 a OnePlus 6T. Oba pixely jsou opraveny a chráněny únorovou aktualizací, ale S9 a 6T jsou pouze na bezpečnostní záplaty. To znamená, že na obou těchto telefonech nebudou opraveny žádné novější chyby zabezpečení - například tento PNG. Vzhledem k tomu, že zařízení Samsung Galaxy patří mezi nejoblíbenější telefony na planetě, je to znepokojující.

Cameron Summerson

Nejde však jen o problém kvůli současnému problému. Jedná se o dynamický problém, který je stálým problémem - nebo by alespoň měl být. Dokud budou k dispozici nové chyby zabezpečení, budou se zpožděnými aktualizacemi zabezpečení vždy problém. Zjednodušeně řečeno: vždy to bude problém, protože chyby zabezpečení jsou zaručeny.

Zatímco „fragmentace“ systému Android je již dlouho problémem (od té doby, co byla platforma představena), pokud jde o úplné aktualizace operačního systému, mělo by to být ne použít na aktualizace zabezpečení. Nejedná se o aktualizace „nové funkce jsou skvělé a já je chci“, jedná se o zásadní aktualizace ochrany dat. Bez ohledu na to, zda jsou malé nebo ne, nejedná se o něco, co by měl každý spotřebitel přehlédnout. Vůbec.

PŘÍBUZNÝ: Fragmentace není chyba systému Android, je to chyba výrobců

V současné době dělají výrobci hroznou práci při ochraně svých uživatelů, tečka. I když není získání úplných aktualizací operačního systému (nebo dokonce bodových vydání) v nejlepším případě nepříjemné, není získání aktualizací zabezpečení nepřijatelné. Odešle zprávu, kterou nelze ignorovat: říká, že výrobce telefonu se o vaše data nestará. Vaše informace nejsou pro ochranu dost důležité.

Aktualizace zabezpečení nejsou tak velké jako úplné aktualizace operačního systému nebo dokonce bodová vydání. Google je vydává každý měsíc, takže jsou v systému mnohem menší a snáze se upečou - dokonce i pro výrobce třetích stran. Opět neexistuje žádná skutečná výmluva, aby z toho nebyla priorita.

V loňském roce to Google udělal výrobci nabízejí nejméně dva roky aktualizací zabezpečení pro sluchátka. (Telefony Pixel zaručeně získají tři roky.) Problém s tím? Vyžaduje pouze „alespoň čtyři“ aktualizace do jednoho roku. To je čtvrtletní , nikoli měsíčně - a to je přesně to, co většina výrobců dělá. Úplné minimum. A to prostě není dost dobré.

Proč? Protože jsou neustále odhaleny nové zranitelnosti. Nechci, aby moje data byla potenciálně ohrožena, když čekám, až se výrobce mého telefonu dostane k přípravě bezpečnostních oprav v délce tří měsíců v jedné aktualizaci - chci je, jakmile je Google vydá, a vy byste měli také.

Tato chyba zabezpečení PNG je spravedlivá příklad. Měsíc po měsíci jsou objeveny tyto typy problémů a většina výrobců tlačí aktualizace zabezpečení o měsíce později, takže jsou vaše data vystavena mnohem déle, než je přijatelné.

I když bych si přál, aby existovala snadná odpověď, jak to opravit, bohužel není. Dokud výrobci nebudou vaše informace brát vážněji, existuje pouze jedna skutečná odpověď: koupit jiný telefon. Apple a Google rutinně prokázaly, že jim záleží na datech uživatelů, takže telefony iPhone a Pixel jsou vynikající volbou pro uživatele, kteří chtějí pro ochranu svých dat udělat vše, co je v jejich silách.

Jakkoli to zní jako klišé (a je mi z toho opravdu špatně): je čas hlasovat s vaší peněženkou. Nekupujte telefony od výrobců, kteří se o vaše data nestarají. To je jediný způsob, jak to budou vědět, je vážný.

.vstupní obsah .vstup do zápatí

Android’s Real Security Problem Is The Manufacturers

The REAL Problem With Android!

Some Android Phone Manufacturers Are Lying To Users About Missed Security Updates

Understanding Android And IOS App Security

What Is The Problem With IoT Security? - Gary Explains

Tech: How Do You Maximize Android Security With Simple Tricks

Serious Software Security Hole In TCL Android Smart TVs

ANDROID SECURITY A SURVEY OF ISSUES, MALWARE PENETRATION AND DEFENSE

What Is Android? Android Security Bulletins | Android Security 🔒 Explain By Technical Supradip

Is Your Android Phone LYING To You? [Security Patches Explained!]

Google's FREAK Attack, Android Security Fail Again - Androidizen

Why Cant Google Fix Security Bug Issues In A Billion Android Devices?

How To Secure Your Android Smartphone ⚡ 5 *MUST KNOW* Security Steps...

How To Disable Device Security On A Samsung Galaxy (Android 7 & 8)

How To Check For An Android Virus

How To Encrypt Your Android Device


Soukromí a bezpečnost - Nejoblíbenější články

Facebook odstranil jejich špionážní VPN z App Store (ale stále je to na Google Play)

Soukromí a bezpečnost Aug 28, 2025

NEBEZPEČNÝ OBSAH Facebook dnes z iOS App Store odstranil Onavo - bezplatnou VPN provozovanou společností poskytující sociální sítě. Dobrovolný krok Facebooku byl vyvol�..


Jak se vyhnout malwaru v systému Android

Soukromí a bezpečnost Oct 23, 2025

NEBEZPEČNÝ OBSAH Android může mít otevřenější platformu než Apple, ale s tím přichází i potenciál malwaru. Google se snaží podniknout kroky k nápravě věcí jak..


Jak změnit váš Wink Smarthome na bezpečnostní systém s Wink Lookout

Soukromí a bezpečnost Nov 20, 2024

NEBEZPEČNÝ OBSAH Uživatelské rozhraní Wink se ve skutečnosti příliš nezaměřuje na zabezpečení, jako to dělají jiné chytré platformy, ale to se změnilo díky nov�..


Jak odebrat DRM z filmů a televizních pořadů iTunes

Soukromí a bezpečnost Sep 17, 2025

Koupili jste si televizní pořad nebo film na iTunes. Chcete jej sledovat na telefonu Android, mediálním serveru Plex nebo v podstatě na něčem, co nevyrobila společnost Apple..


Jak obnovit tovární nastavení přehrávače Sonos

Soukromí a bezpečnost Apr 15, 2025

Nastavení přehrávače Sonos je opravdu snadné , ale co když chcete svá dříve použitá zařízení předat jinému členovi rodiny nebo příteli? Abyste mohli z..


Měli byste upgradovat na 64bitový Chrome. Je bezpečnější, stabilnější a rychlejší

Soukromí a bezpečnost Jul 30, 2025

Používáte Chrome v systému Windows? Existuje velká šance, že 32bitovou verzi stále používáte. Měli byste upgradovat na 64bitovou verzi. Je bezpečnější - nemluvě o r..


Nejlepší How-To Geek články za září 2012

Soukromí a bezpečnost Oct 1, 2025

NEBEZPEČNÝ OBSAH Minulý měsíc jsme se zabývali tématy, jako je to, zda se ReadyBoost vyplatí použít, jestli byste měli nechat notebook stále připojený nebo ne, 14 sp..


Tip pro zabezpečení: Zakažte přihlašování root SSH v systému Linux

Soukromí a bezpečnost Oct 5, 2025

NEBEZPEČNÝ OBSAH Jednou z největších bezpečnostních mezer, kterou můžete na svém serveru otevřít, je umožnit přímé přihlášení jako root pomocí ssh, protože každý..


Kategorie