Az Android valódi biztonsági problémája a gyártók

Feb 11, 2025
Adatvédelem és biztonság
BETŰTELEN TARTALOM
Cameron Summerson

Ha Google Pixel kézibeszélőt használ, akkor a telefonja biztonságban van egy biztonsági lyuk, amely lehetővé teszi, hogy egy PNG fájl teljesen megsemmisítse a rendszert . Ha szinte bármilyen más Android-készüléket használ, akkor a telefonja sebezhető. Ez baj.

A Google nemrégiben kiadta a Pixel eszközök februári biztonsági frissítését , amely lezár egy lyukat, amely lehetővé teszi a rosszindulatú PNG fájlok számára, hogy „tetszőleges kódot hajtsanak végre egy privilegizált folyamat keretében”. Egyszerűbben fogalmazva: a kód magas szinten futtatható, és ellophatja az információit - csak annyit kell tennie, hogy megnyitja a fájlt. Ez az.

Ez azt jelenti, hogy minden hozzád érkező PNG - legyen az e-mail, üzenetküldő kliens vagy akár MMS-en keresztül - eltérítheti a rendszert és értékes adatokat lophat el. Vagyis minden olyan telefonon, amely nem Pixel, mert most már védettek. A Samsung, az LG, a OnePlus és a legtöbb más gyártó készülékei továbbra is fogékonyak erre a hibára. El kell kezdenünk a gyártók magasabb színvonalú megtartását, amikor a biztonsági frissítésekről van szó. Időszak.

Jelenleg négy Android telefonom van karnyújtásnyira: Pixel 2 XL, Pixel 1, Samsung Galaxy S9 és OnePlus 6T. A két pixelt javítják és védik a februári frissítéssel, de az S9 és 6T csak a biztonsági javítások. Ez azt jelenti, hogy minden újabb biztonsági rés - például ez a PNG - ki van javítva mindkét kézibeszélőn. Figyelembe véve, hogy a Samsung Galaxy készülékek a bolygó legnépszerűbb telefonjai közé tartoznak, ez aggasztó.

Cameron Summerson

De nem csak a jelenlegi probléma miatt van kérdés. Ez egy dinamikus probléma, amely állandó aggodalomra ad okot - vagy legalábbis annak kell lennie. Amíg új biztonsági rések vannak, a késleltetett biztonsági frissítések mindig problémát jelentenek. Tehát, egyszerűbben kifejezve: ez mindig kérdés lesz, mert a sérülékenység garantált.

Míg az Android „széttöredezettség” régóta kérdés (mivel a platformot lényegében bevezették) a teljes operációs rendszer-frissítésekről ezt meg kell tenni nem alkalmazza a biztonsági frissítésekre. Ezek nem „az új funkciók nagyon jóak, és szeretném őket” frissítések, ezek döntő fontosságú adatvédelmi frissítések. Függetlenül attól, hogy kicsik vagy sem, ezt nem szabad figyelmen kívül hagynia egyetlen fogyasztónak sem. Valaha.

ÖSSZEFÜGGŐ: A töredezettség nem az Android hibája, hanem a gyártóké

Jelenleg a gyártók szörnyű munkát végeznek a felhasználók védelmében, teljes pontossággal. Noha a teljes operációs rendszer frissítésének (vagy akár a pontkiadásoknak) a megszerzése a legjobb esetben is bosszantó, a biztonsági frissítések hiánya elfogadhatatlan. Olyan üzenetet küld, amelyet nem lehet figyelmen kívül hagyni: azt mondja, hogy a telefongyártó nem törődik az adataival. Adatai nem elég fontosak ahhoz, hogy megvédjék őket.

A biztonsági frissítések nem olyan hatalmasak, mint a teljes operációs rendszer frissítései vagy akár a pontkiadások. Havonta adja ki őket a Google, így sokkal kisebbek és könnyebben süthetők be a rendszerbe - még harmadik fél gyártói számára is. Ismét nincs igazi mentség, hogy ne tegyük ezt prioritássá.

Tavaly a Google ezt előírta a gyártók legalább két év biztonsági frissítést kínálnak készülékekhez. (A Pixel telefonok garantáltan három évet kapnak.) A probléma ezzel? Csak egy éven belül „legalább négy” frissítést igényel. Ez az negyedévenként , nem havonta - és pontosan ezt csinálja a legtöbb gyártó. A minimum. És egyszerűen nem elég jó.

Miért? Mivel az új biztonsági rések folyamatosan ki vannak téve. Nem akarom, hogy az adataim veszélybe kerülhessenek, miközben arra várok, hogy a telefonom gyártója három hónapos biztonsági javításokat készítsen egy frissítésben - szeretném, hogy amint a Google kiadja őket, és neked is.

Ez a PNG biztonsági rés igazságos példa. Hónapról hónapra fedeznek fel ilyen típusú problémákat, és mivel a legtöbb gyártó hónapokkal később kihúzza a biztonsági frissítéseket, az adatok sokkal hosszabb ideig maradnak kitéve, mint amennyi elfogadható.

Bár szeretném, ha lenne egy egyszerű válasz arra, hogyan lehet ezt kijavítani, sajnos nincs. Amíg a gyártók nem kezdik komolyabban venni az adatait, addig csak egy igazi válasz van: vásároljon egy másik telefont. Az Apple és a Google rutinszerűen bebizonyította, hogy törődnek a felhasználók adataival, ezért az iPhone és a Pixel készülékek egyaránt kiváló választás azoknak a felhasználóknak, akik mindent meg akarnak tenni az adataik védelme érdekében.

Bármilyen közhelynek is hangzik (és őszintén beteg vagyok, hogy hallom): itt az ideje a pénztárcával szavazni. Ne vásároljon olyan gyártók telefonjait, amelyek nem törődnek az adataival. Csak így tudják meg, hogy ez komoly.

.entry-tartalom .entry-footer

Android’s Real Security Problem Is The Manufacturers

The REAL Problem With Android!

Some Android Phone Manufacturers Are Lying To Users About Missed Security Updates

Understanding Android And IOS App Security

What Is The Problem With IoT Security? - Gary Explains

Tech: How Do You Maximize Android Security With Simple Tricks

Serious Software Security Hole In TCL Android Smart TVs

ANDROID SECURITY A SURVEY OF ISSUES, MALWARE PENETRATION AND DEFENSE

What Is Android? Android Security Bulletins | Android Security 🔒 Explain By Technical Supradip

Is Your Android Phone LYING To You? [Security Patches Explained!]

Google's FREAK Attack, Android Security Fail Again - Androidizen

Why Cant Google Fix Security Bug Issues In A Billion Android Devices?

How To Secure Your Android Smartphone ⚡ 5 *MUST KNOW* Security Steps...

How To Disable Device Security On A Samsung Galaxy (Android 7 & 8)

How To Check For An Android Virus

How To Encrypt Your Android Device


Adatvédelem és biztonság - Most Popular Articles

Hogyan lehet visszaterhelni a hitelkártya-vásárlást (a pénz visszaszerzéséhez)

Adatvédelem és biztonság Aug 15, 2025

A visszaterheléssel vitathatja a hitelkártya-tranzakciókat és visszavonhatja azokat, így visszakaphatja a pénzét. Például, ha fizetett előfizetési díjat a következő c�..


Hogyan blokkolhatjuk a spam szöveges üzeneteket iPhone-on

Adatvédelem és biztonság Oct 9, 2025

BETŰTELEN TARTALOM iOS 11 hozzáad egy új SMS-szűrési funkciót, amely lehetővé teszi a spam szöveges üzenetek automatikus szűrését az Üzenetek alkalmazás..


Hogyan lehet eltávolítani a harmadik féltől származó Facebook-alkalmazásokat a fiókjából

Adatvédelem és biztonság Aug 28, 2025

Tudja, hogyan lehet bejelentkezni olyan szolgáltatásokba, mint a Disqus, a Best Buy vagy a Hulu (vagy saját megjegyzéseinket ) a Facebook-fiókoddal? Gyors és pr..


A Windows problémájának elhárítása a számítógép problémáinak elhárítása érdekében

Adatvédelem és biztonság Apr 24, 2025

A Windows számos „hibaelhárítót” tartalmaz, amelyek célja a számítógépes problémák gyors diagnosztizálása és automatikus megoldása. A hibaelhárítók nem tudnak ..


Hogyan működj együtt a Notes-ban a macOS-ban

Adatvédelem és biztonság Feb 23, 2025

BETŰTELEN TARTALOM Megjegyzések a macOS-hoz az idők során nagyon sokat fejlődött , és most lehetőséget kínál más emberekkel való együttműködésre. ..


5 alternatív keresőmotor, amely tiszteletben tartja az Ön adatait

Adatvédelem és biztonság Jul 5, 2025

Google, Bing, Yahoo - az összes főbb keresőmotor nyomon követi a keresési előzményeket és profilokat épít rád, különböző eredményeket szolgáltat a keresési előzm�..


A ThreatFire védelmet nyújt a rosszindulatú programok és a nulla napos támadások ellen

Adatvédelem és biztonság Sep 1, 2025

BETŰTELEN TARTALOM Szükséges biztonsági gyakorlat a víruskereső és más rosszindulatú programok elleni védelmi segédprogramok telepítése a Windows számítógépére, de ezeket ..


A Firefox 3 összeomlásával vagy lefagyásával kapcsolatos problémák elhárítása

Adatvédelem és biztonság Jun 26, 2025

BETŰTELEN TARTALOM A Firefox 3 megjelenése és a letöltések új világrekordjának felállítása körüli fanfárok miatt az a tény, hogy sok embernek problémái vannak a Firefox ins..


Kategóriák