Справжньою проблемою безпеки Android є виробники

Feb 11, 2025
Конфіденційність та безпека
НЕЗАГОТОВЛЕНИЙ ЗМІСТ
Кемерон Саммерсон

Якщо у вас телефон Google Pixel, телефон не захищений діра в безпеці, яка може дозволити файлу PNG повністю зруйнувати систему . Якщо ви використовуєте майже будь-яку іншу слухавку Android, то ваш телефон вразливий. Це проблема.

Google нещодавно випустив лютневе оновлення безпеки для пристроїв Pixel , який закриває діру, яка дозволить шкідливим файлам PNG «виконувати довільний код у контексті привілейованого процесу». Простіше кажучи, код може працювати на високому рівні та викрасти вашу інформацію - все, що вам потрібно зробити, це відкрити файл. Це воно.

Це означає, що будь-який PNG, який надходить до вас - будь то електронна пошта, клієнт обміну повідомленнями або навіть через MMS - може потенційно викрасти систему та викрасти цінні дані. Тобто, на будь-якому телефоні, який не є пікселем, оскільки зараз він захищений. Телефони Samsung, LG, OnePlus та більшості інших виробників досі сприйнятливі до цієї помилки. Ми повинні почати витримувати виробників на вищому рівні, коли йдеться про оновлення безпеки. Період.

На даний момент у мене є чотири телефони Android, що перебувають у межах досяжності: Pixel 2 XL, Pixel 1, Samsung Galaxy S9 та OnePlus 6T. Два пікселі виправлено та захищено лютневим оновленням, але S9 та 6T - лише на виправлення безпеки. Це означає, що будь-які новіші уразливості - як, наприклад, ця PNG, - не виправляються на обох цих телефонах. Враховуючи, що пристрої Samsung Galaxy є одними з найпопулярніших телефонів на планеті, це викликає занепокоєння.

Кемерон Саммерсон

Але це не просто проблема через поточну проблему. Це динамічна проблема, яка постійно турбує - або, принаймні, вона повинна бути. Поки є нові уразливості, затримка оновлень безпеки завжди буде проблемою. Отже, простіше кажучи: це завжди буде проблемою, оскільки вразливості гарантовані.

У той час як Android "фрагментує" вже давно є проблемою (оскільки платформа була представлена, по суті), коли йдеться про повні оновлення ОС, це повинно бути ні застосовувати до оновлень безпеки. Це не “нові функції - це круто, і я хочу їх”, це важливі оновлення для захисту даних. Незалежно від того, маленькі вони чи ні, це не те, на що не повинен забувати будь-який споживач. Ніколи.

ПОВ'ЯЗАНІ: Фрагментація - це не вина Android, це проблема виробників

В даний час виробники роблять жахливу роботу, захищаючи своїх користувачів, повну зупинку. Незважаючи на те, що отримання повних оновлень ОС (або навіть точкових випусків) у кращому випадку дратує, одержання оновлень безпеки неприпустимо. Він надсилає повідомлення, яке не можна ігнорувати: воно говорить про те, що виробник вашого телефону не дбає про ваші дані. Ваша інформація недостатньо важлива для їх захисту.

Оновлення безпеки не такі великі, як повні оновлення ОС чи навіть точкові випуски. Google випускає їх щомісяця, тому їх набагато менше і їх легше вкласти в систему - навіть для сторонніх виробників. Знову ж таки, немає реального виправдання, щоб не зробити це пріоритетом.

Минулого року Google зробив це необхідним виробники пропонують щонайменше два роки оновлення системи безпеки для телефонів. (Піксельні телефони гарантовано отримають три роки.) Проблема з цим? Потрібно лише “принаймні чотири” оновлення протягом року. Це щоквартально , а не щомісяця - і це саме те, що робить більшість виробників. Мінімальний мінімум. І це просто недостатньо добре.

Чому? Тому що нові уразливості піддаються постійно. Я не хочу, щоб мої дані були потенційно скомпрометовані, поки я чекаю, поки виробник мого телефону приготує три місяці виправлень безпеки за одне оновлення - я хочу їх, як тільки Google випустить їх, і ви теж повинні.

Ця уразливість PNG справедлива приклад. Місяць за місяцем виявляються такі проблеми, і, оскільки більшість виробників щомісяця витісняють оновлення системи безпеки, ваші дані залишаються відкритими набагато довше, ніж це прийнятно.

Хоча я хотів би отримати просту відповідь про те, як це виправити, на жаль, цього немає. Поки виробники не почнуть сприймати вашу інформацію більш серйозно, існує лише одна реальна відповідь: придбайте інший телефон. Apple і Google регулярно доводили, що піклуються про дані користувачів, тому телефони iPhone і Pixel - це чудовий вибір для користувачів, які хочуть зробити все можливе для захисту своїх даних.

Як би це не звучало кліше (і мені, чесно кажучи, нудно це чути): пора проголосувати своїм гаманцем. Не купуйте телефони у виробників, які не дбають про ваші дані. Тільки так вони знатимуть це серйозно.

Android’s Real Security Problem Is The Manufacturers

The REAL Problem With Android!

Some Android Phone Manufacturers Are Lying To Users About Missed Security Updates

Understanding Android And IOS App Security

What Is The Problem With IoT Security? - Gary Explains

Tech: How Do You Maximize Android Security With Simple Tricks

Serious Software Security Hole In TCL Android Smart TVs

ANDROID SECURITY A SURVEY OF ISSUES, MALWARE PENETRATION AND DEFENSE

What Is Android? Android Security Bulletins | Android Security 🔒 Explain By Technical Supradip

Is Your Android Phone LYING To You? [Security Patches Explained!]

Google's FREAK Attack, Android Security Fail Again - Androidizen

Why Cant Google Fix Security Bug Issues In A Billion Android Devices?

How To Secure Your Android Smartphone ⚡ 5 *MUST KNOW* Security Steps...

How To Disable Device Security On A Samsung Galaxy (Android 7 & 8)

How To Check For An Android Virus

How To Encrypt Your Android Device


Конфіденційність та безпека - Найпопулярніші статті

Як зробити Android максимально безпечним

Конфіденційність та безпека Oct 23, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Мобільна безпека - це велика справа, мабуть, зараз як ніколи. Більшість з нас ..


Як переглянути або очистити історію перегляду на вашій PlayStation 4

Конфіденційність та безпека May 16, 2025

Веб-браузер на PlayStation 4 від Sony запам'ятовує вашу історію веб-перегляду, як і браузери для настільних ..


Як позбутися сповіщень від AVG та програмного забезпечення в комплекті

Конфіденційність та безпека Jan 31, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ AVG Antivirus включає розширення браузера, сповіщення та інші функції, які вас точ..


Чому слід використовувати менеджер паролів та як розпочати

Конфіденційність та безпека Jul 10, 2025

Більшість людей використовують дуже слабкі паролі та повторно використовують їх на різних веб-сай..


Як додати гаджети до Windows 8 і 10 (і чому ви, мабуть, не повинні)

Конфіденційність та безпека Oct 26, 2025

Гаджети для робочого столу та бічна панель Windows були важливою особливістю у Windows Vista та Windows 7. Але Micro..


Що таке темна павутина?

Конфіденційність та безпека Oct 20, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Є дві мережі. Більшість людей щодня користуються звичайною Інтернетом, яка �..


Як отримати доступ до параметрів розробника та увімкнути налагодження USB на Android

Конфіденційність та безпека Jul 3, 2025

Ще в Android 4.2 Google приховував параметри розробника. Оскільки більшості "звичайних" користувачів не по�..


Надсилайте зашифровані електронні листи через Gmail за допомогою розширення Chrome

Конфіденційність та безпека May 19, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Потрібно надсилати конфіденційну інформацію електронною поштою? Звичайні �..


Категорії