Problema reală de securitate a Android este producătorii

Feb 11, 2025
Confidențialitate și securitate
CONȚINUTUL NECACHAT
Cameron Summerson

Dacă rulați un telefon Google Pixel, telefonul dvs. este în siguranță o gaură de securitate care ar putea lăsa un fișier PNG să distrugă complet sistemul . Dacă utilizați aproape orice alt telefon Android, atunci telefonul dvs. este vulnerabil. Aceasta este o problemă.

Google recent a lansat actualizarea de securitate din februarie pentru dispozitivele Pixel , care închide o gaură care ar permite fișierelor PNG rău intenționate să „execute cod arbitrar în contextul unui proces privilegiat”. În termeni mai simpli, codul poate rula la un nivel înalt și vă poate fura informațiile - tot ce trebuie să faceți este să deschideți fișierul. Asta e.

Asta înseamnă că orice PNG care vă vine - fie că ești într-un e-mail, un client de mesagerie sau chiar prin MMS - ar putea să deturneze sistemul și să fure date valoroase. Adică, pe orice telefon care nu este un Pixel, deoarece acestea sunt protejate acum. Telefoanele Samsung, LG, OnePlus și majoritatea celorlalți producători sunt încă susceptibile la această eroare. Trebuie să începem să menținem producătorii la un standard mai ridicat atunci când vine vorba de actualizări de securitate. Perioadă.

În prezent, am patru telefoane Android la îndemână: Pixel 2 XL, Pixel 1, Samsung Galaxy S9 și OnePlus 6T. Cei doi pixeli sunt corecți și protejați cu actualizarea din februarie, dar S9 și 6T sunt doar pe patch-uri de securitate. Asta înseamnă că orice vulnerabilități mai noi - cum ar fi aceasta PNG, de exemplu - nu sunt corelate pe ambele telefoane. Având în vedere că dispozitivele Samsung Galaxy sunt printre cele mai populare telefoane de pe planetă, acest lucru este îngrijorător.

Cameron Summerson

Dar nu este doar o problemă din cauza problemei actuale. Aceasta este o problemă dinamică care este o preocupare constantă - sau cel puțin ar trebui să fie. Atâta timp cât există noi vulnerabilități, actualizările de securitate întârziate vor fi întotdeauna o problemă. Deci, pentru a spune asta în termeni mai simpli: aceasta va fi întotdeauna o problemă, deoarece vulnerabilitățile sunt garantate.

În timp ce Android „fragmentează” a fost mult timp o problemă (deoarece platforma a fost introdusă, în esență) atunci când vine vorba de actualizări complete ale sistemului de operare, acest lucru ar trebui nu se aplică actualizărilor de securitate. Acestea nu sunt actualizări „caracteristicile noi sunt interesante și le vreau”, acestea sunt actualizări cruciale pentru protejarea datelor. Indiferent dacă sunt mici sau nu, acest lucru nu trebuie ignorat de niciun consumator. Vreodată.

LEGATE DE: Fragmentarea nu este vina Android, este a producătorilor

În prezent, producătorii fac o treabă teribilă de a-și proteja utilizatorii, la punct. Deși nu obțineți actualizări complete ale sistemului de operare (sau chiar versiuni punctuale) este enervant în cel mai bun caz, nu primiți actualizări de securitate este inacceptabil. Trimite un mesaj care nu poate fi ignorat: se spune că producătorului telefonului nu îi pasă de datele dvs. Informațiile dvs. nu sunt suficient de importante pentru a le proteja.

Actualizările de securitate nu sunt uriașe, cum ar fi actualizările complete ale sistemului de operare sau chiar lansările punctuale. Sunt lansate lunar de Google, deci sunt mult mai mici și mai ușor de coacut în sistem - chiar și pentru producători terți. Din nou, nu există nicio scuză reală pentru a nu face din aceasta o prioritate.

Anul trecut Google a impus acest lucru producătorii oferă cel puțin doi ani de actualizări de securitate pentru telefoane. (Telefoanele Pixel au o garanție de trei ani.) Problema cu asta? Necesită „cel puțin patru” actualizări în decurs de un an. Asta este trimestrial , nu lunar - și exact ceea ce fac majoritatea producătorilor. Minimul pur. Și nu este suficient de bun.

De ce? Pentru că noi vulnerabilități sunt expuse tot timpul. Nu vreau ca datele mele să fie potențial compromise în timp ce așteaptă ca producătorul telefonului meu să rezolve soluțiile de securitate în valoare de trei luni într-o singură actualizare - le vreau de îndată ce Google le lansează și ar trebui și tu.

Această vulnerabilitate PNG este doar exemplu. Lună după lună sunt descoperite aceste tipuri de probleme și, cu majoritatea producătorilor, împingând actualizările de securitate luni mai târziu, datele dvs. sunt expuse mult mai mult decât este acceptabil.

Deși aș dori să existe un răspuns ușor despre cum să remediați acest lucru, din păcate, nu există. Până când producătorii încep să vă ia informațiile mai în serios, există un singur răspuns real: cumpărați un alt telefon. Apple și Google au dovedit în mod obișnuit că le pasă de datele utilizatorilor, astfel încât telefoanele iPhone și Pixel sunt ambele alegeri excelente pentru utilizatorii care doresc să facă tot ce pot pentru a-și proteja datele.

Oricât de clișe s-ar părea (și sincer mă ​​simt sătul să-l aud): este timpul să votezi cu portofelul tău. Nu cumpărați telefoane de la producători cărora nu le pasă de datele dvs. Acesta este singurul mod în care vor ști că este grav.

.intrare-conținut .pentru-intrare

Android’s Real Security Problem Is The Manufacturers

The REAL Problem With Android!

Some Android Phone Manufacturers Are Lying To Users About Missed Security Updates

Understanding Android And IOS App Security

What Is The Problem With IoT Security? - Gary Explains

Tech: How Do You Maximize Android Security With Simple Tricks

Serious Software Security Hole In TCL Android Smart TVs

ANDROID SECURITY A SURVEY OF ISSUES, MALWARE PENETRATION AND DEFENSE

What Is Android? Android Security Bulletins | Android Security 🔒 Explain By Technical Supradip

Is Your Android Phone LYING To You? [Security Patches Explained!]

Google's FREAK Attack, Android Security Fail Again - Androidizen

Why Cant Google Fix Security Bug Issues In A Billion Android Devices?

How To Secure Your Android Smartphone ⚡ 5 *MUST KNOW* Security Steps...

How To Disable Device Security On A Samsung Galaxy (Android 7 & 8)

How To Check For An Android Virus

How To Encrypt Your Android Device


Confidențialitate și securitate - Cele mai populare articole

RIP „Nu urmăriți”, standardul de confidențialitate ignorat de toți

Confidențialitate și securitate Feb 7, 2025

CONȚINUTUL NECACHAT Dragana Gorditz / Shuterstotsk.tsum „Nu urmăriți” avea un obiectiv înalt: o simplă casetă de selectare în fiecar..


Cum să blocați rețeaua Wi-Fi a vecinului dvs. să nu apară pe Windows

Confidențialitate și securitate Nov 6, 2024

Vecinul tău are un nume de rețea Wi-Fi dezgustător? Îl puteți ascunde din meniul Wi-Fi de pe computerele dvs., împiedicându-l să apară. Puteți merge chiar mai departe și ..


Cum să utilizați termostatul Nest ca detector de mișcare

Confidențialitate și securitate Apr 7, 2025

CONȚINUTUL NECACHAT În timp ce termostatul Nest este în mod evident menit să regleze temperatura din casa ta, acesta poate funcționa dublu și poate acționa și ca un detect..


Cum să setați o gazdă DMZ pe routerul dvs. Verizon FIOS

Confidențialitate și securitate Oct 4, 2025

CONȚINUTUL NECACHAT Dacă doriți să vă asigurați că un anumit dispozitiv este întotdeauna disponibil prin firewall-ul dvs., îl puteți atribui ca gazdă DMZ în routerul d..


Cum să împiedicați alți utilizatori să vă acceseze directorul de acasă în Ubuntu 14.04

Confidențialitate și securitate Nov 14, 2024

Dacă partajați mașina dvs. Ubuntu cu alte persoane, probabil că aveți mai mulți utilizatori configurați, gândindu-vă că ceilalți utilizatori se conectează la propriile c..


Cum puteți afla dacă cineva s-a conectat la contul dvs. în Windows?

Confidențialitate și securitate Mar 15, 2025

CONȚINUTUL NECACHAT De cele mai multe ori, partajarea unui computer cu alții funcționează bine, dar ce faci dacă bănuiți că cineva se conectează la contul dvs. la spate? ..


Care sunt pericolele unei unități USB de încredere?

Confidențialitate și securitate Feb 4, 2025

CONȚINUTUL NECACHAT Folosirea unităților USB de încredere pe care le dețineți pe sistemul dvs. de operare actualizat și bine securizat este un lucru, dar ce se întâmplă ..


Configurați accesul la distanță în Windows Home Server

Confidențialitate și securitate Apr 5, 2025

CONȚINUTUL NECACHAT Una dintre numeroasele caracteristici minunate ale Windows Home Server este capacitatea de a accesa de la distanță serverul și alte computere din rețeaua dvs. Astă..


Categorii