Il vero problema di sicurezza di Android sono i produttori

Feb 11, 2025
Privacy e sicurezza
CONTENUTO UNCACHED
Cameron Summerson

Se utilizzi un telefono Google Pixel, il tuo telefono è al sicuro da una falla di sicurezza che potrebbe consentire a un file PNG di distruggere completamente il sistema . Se utilizzi quasi tutti gli altri telefoni Android, il tuo telefono è vulnerabile. Questo è un problema.

Google di recente ha rilasciato l'aggiornamento di sicurezza di febbraio per i dispositivi Pixel , che chiude un buco che consentirebbe ai file PNG dannosi di "eseguire codice arbitrario nel contesto di un processo privilegiato". In termini più semplici, il codice può essere eseguito ad alto livello e rubare le tue informazioni: tutto ciò che devi fare è aprire il file. Questo è tutto.

Ciò significa che qualsiasi PNG che arriva da te, sia esso in un'e-mail, un client di messaggistica o persino tramite MMS, potrebbe potenzialmente dirottare il sistema e rubare dati preziosi. Cioè, su qualsiasi telefono che non sia un Pixel, perché ora sono protetti. I telefoni Samsung, LG, OnePlus e la maggior parte degli altri produttori sono ancora soggetti a questo bug. Dobbiamo iniziare a mantenere i produttori su uno standard più elevato quando si tratta di aggiornamenti di sicurezza. Periodo.

Al momento ho quattro telefoni Android a portata di mano: Pixel 2 XL, Pixel 1, Samsung Galaxy S9 e OnePlus 6T. I due Pixel sono stati aggiornati e protetti con l'aggiornamento di febbraio, ma S9 e 6T sono solo su patch di sicurezza. Ciò significa che tutte le vulnerabilità più recenti, come questa per PNG, ad esempio, sono prive di patch su entrambi questi telefoni. Considerando che i dispositivi Samsung Galaxy sono tra i telefoni più popolari del pianeta, questo è preoccupante.

Cameron Summerson

Ma non è solo un problema a causa del problema attuale. Questo è un problema dinamico che è una preoccupazione costante, o almeno dovrebbe essere. Finché ci sono nuove vulnerabilità, gli aggiornamenti di sicurezza ritardati saranno sempre un problema. Quindi, per dirla in termini più semplici: questo sarà sempre un problema perché le vulnerabilità sono garantite.

Mentre la "frammentazione" di Android è stato a lungo un problema (poiché la piattaforma è stata introdotta, essenzialmente) quando si tratta di aggiornamenti completi del sistema operativo, questo dovrebbe non applicare agli aggiornamenti di sicurezza. Questi non sono aggiornamenti "le nuove funzionalità sono interessanti e le voglio", sono aggiornamenti cruciali per la protezione dei dati. Indipendentemente dal fatto che siano piccoli o meno, questo non è qualcosa che dovrebbe essere trascurato da nessun consumatore. Mai.

RELAZIONATO: La frammentazione non è colpa di Android, è dei produttori

Attualmente, i produttori stanno facendo un pessimo lavoro nel proteggere i propri utenti, punto. Anche se non ricevere aggiornamenti completi del sistema operativo (o anche versioni minori) è al massimo fastidioso, non ricevere aggiornamenti di sicurezza è inaccettabile. Invia un messaggio che non può essere ignorato: dice che il produttore del tuo telefono non si preoccupa dei tuoi dati. Le tue informazioni non sono abbastanza importanti per essere protette.

Gli aggiornamenti di sicurezza non sono enormi come gli aggiornamenti completi del sistema operativo o anche i rilasci minori. Vengono rilasciati mensilmente da Google, quindi sono molto più piccoli e più facili da integrare nel sistema, anche per i produttori di terze parti. Ancora una volta, non ci sono vere scuse per non renderlo una priorità.

L'anno scorso Google lo ha reso necessario i produttori offrono almeno due anni di aggiornamenti di sicurezza per i portatili. (I telefoni Pixel hanno una garanzia di tre anni.) Il problema? Richiede solo "almeno quattro" aggiornamenti entro un anno. Quello è trimestrale , non mensilmente, ed è esattamente ciò che fa la maggior parte dei produttori. Il minimo indispensabile. E non è abbastanza buono.

Perché? Perché nuove vulnerabilità sono sempre esposte. Non voglio che i miei dati vengano potenzialmente compromessi mentre aspetto che il produttore del mio telefono riesca a preparare tre mesi di correzioni per la sicurezza in un unico aggiornamento: le voglio non appena Google le rilascia e dovresti farlo anche tu.

Questa vulnerabilità PNG è giusta esempio. Mese dopo mese questi tipi di problemi vengono scoperti e con la maggior parte dei produttori che rilascia aggiornamenti di sicurezza mesi dopo, i dati rimangono esposti per molto più tempo di quanto sia accettabile.

Anche se vorrei che ci fosse una risposta facile su come risolvere questo problema, sfortunatamente non c'è. Fino a quando i produttori non inizieranno a prendere più sul serio le tue informazioni, c'è solo una vera risposta: acquista un telefono diverso. Apple e Google hanno regolarmente dimostrato di avere a cuore i dati degli utenti, quindi i telefoni iPhone e Pixel sono entrambi scelte eccellenti per gli utenti che vogliono fare tutto il possibile per proteggere i propri dati.

Per quanto possa sembrare un cliché (e onestamente sono stufo di sentirlo): è ora di votare con il tuo portafoglio. Non acquistare telefoni da produttori che non si preoccupano dei tuoi dati. Questo è l'unico modo per sapere che è una cosa seria.

Android’s Real Security Problem Is The Manufacturers

The REAL Problem With Android!

Some Android Phone Manufacturers Are Lying To Users About Missed Security Updates

Understanding Android And IOS App Security

What Is The Problem With IoT Security? - Gary Explains

Tech: How Do You Maximize Android Security With Simple Tricks

Serious Software Security Hole In TCL Android Smart TVs

ANDROID SECURITY A SURVEY OF ISSUES, MALWARE PENETRATION AND DEFENSE

What Is Android? Android Security Bulletins | Android Security 🔒 Explain By Technical Supradip

Is Your Android Phone LYING To You? [Security Patches Explained!]

Google's FREAK Attack, Android Security Fail Again - Androidizen

Why Cant Google Fix Security Bug Issues In A Billion Android Devices?

How To Secure Your Android Smartphone ⚡ 5 *MUST KNOW* Security Steps...

How To Disable Device Security On A Samsung Galaxy (Android 7 & 8)

How To Check For An Android Virus

How To Encrypt Your Android Device


Privacy e sicurezza - Articoli più popolari

Come crittografare i file con gocryptfs su Linux

Privacy e sicurezza Aug 27, 2025

CONTENUTO UNCACHED Fatmawati Achmad Zaenuri / Shutterstock Vuoi crittografare i file importanti, ma non l'intero disco rigido del tuo sistema L..


Come utilizzare i controlli parentali di TikTok

Privacy e sicurezza Apr 23, 2025

CONTENUTO UNCACHED TikTok è una piattaforma di social media su cui è possibile creare, remixare, aumentare o condividere brevi video. Poiché è così popolare tra g..


Come impedire alla tua home page di Google di registrare tutte le tue conversazioni

Privacy e sicurezza May 12, 2025

CONTENUTO UNCACHED Josh Hendrickson Google potrebbe archiviare tutto ciò che dici su Google Home e conservare le registrazioni per sempre, proprio come ..


500.000 router sono infettati da malware e potenzialmente spiano gli utenti

Privacy e sicurezza May 29, 2025

CONTENUTO UNCACHED Mezzo milione di router e dispositivi NAS sono infettati da VPNFilter, un malware serio in grado di spiare il traffico di rete e persino sopravvivere a un riavvio. ..


Cos'è il "Messenger Day" di Facebook?

Privacy e sicurezza Mar 29, 2025

CONTENUTO UNCACHED Oh guarda, un'altra app di Facebook, questa volta Messenger, sta aggiungendo la sua versione di La popolare funzione Storie di Snapchat , in cui ..


Le migliori alternative alla trasmissione su Mac

Privacy e sicurezza Oct 17, 2025

CONTENUTO UNCACHED Transmission è stato a lungo considerato uno dei migliori client BitTorrent per Mac, ma di recente ha subito compromissioni consecutive dei suoi server. Se sei..


Le migliori nuove funzionalità di Android 7.0 "Nougat"

Privacy e sicurezza Jun 19, 2025

CONTENUTO UNCACHED Android 7.0 Nougat è finalmente arrivato e gli utenti Nexus inizieranno a ricevere gli aggiornamenti molto presto. Ecco le funzionalità più inter..


Perché ci vuole più tempo prima che un computer risponda a una password errata rispetto a una corretta?

Privacy e sicurezza May 28, 2025

CONTENUTO UNCACHED Hai mai inserito per sbaglio la password sbagliata sul tuo computer e hai notato che occorrono alcuni istanti per rispondere rispetto a quella corretta? Perché..


Categorie