Производителите на Android лъжат клиентите относно актуализациите за сигурност

Вашият телефон с Android може да не е толкова защитен, колкото си мислите. Според неотдавнашен доклад на германската охранителна фирма Security Research Labs, който беше първи взето от Wired, не само, че много производители на Android не винаги са в крак с актуализациите за сигурност на Android, но всъщност лъжат клиентите, като им казват, че на устройството им е инсталирана най-новата корекция.

Това е тревожна новина. През последните години се появи Android производителите стават все по-добри в гарантирането, че техните устройства са безопасни и актуални - но изглежда, че в крайна сметка може да не е така.

Препоръчани видеоклипове

Изследователите - Карстен Нол и Якоб Лел - прекараха две години в анализиране на устройства с Android и проверка на техния код, за да видят ако производителите наистина са инсталирали актуализациите или ако вместо това просто твърдят, че са готови дата. Това, което откриха, беше, че много устройства имат това, което те нарекоха „patch gap“, където е софтуерът на телефона твърдеше, че телефоните са актуални, но кодът доказа, че често десетки пачове просто са били пропуснати.

Свързани

  • Не купувайте таблета Pixel; вместо това вземете този по-евтин таблет с Android
  • Имате ли Android 14 бета на своя Pixel? Трябва да изтеглите тази актуализация сега
  • Използвам телефони с Android от 10 години и мразя тези най-много

Още по-лошото е, че лъжата изглежда доста често срещана практика. Екипът тества фърмуер от огромни 1200 телефона от подобни на Google, Samsung, HTC, Motorola, ZTE и TCL и откри, че дори големи версии от масивни компании като Samsung понякога пропускат корекция за сигурност.

Някои производители бяха по-лоши от други. Докато компании като Sony и Samsung пропуснаха само една или нито една актуализация на сигурността, Xiaomi, OnePlus и Nokia пропуснаха до три. HTC, Huawei, LG и Motorola пропуснаха до четири, а TCL и ZTE пропуснаха повече от четири. Телефоните, създадени от Google, не пропускаха актуализации за сигурност. Според SRL, пропуснатите пачове също могат да бъдат свързани с чипсета, използван от телефона. Според компанията телефоните с изградени от Samsung чипове са имали много малко пропуснати корекции, докато телефоните с чипсети MediaTek са пропуснали средно 9,7 корекции. Това може да се дължи на факта, че грешките са открити в чипа, а не в операционната система и производителя след това зависи от производителя на чипсета да коригира тези грешки, преди да може да бъде актуализация на защитата инсталиран.

Според Google, които дадоха изявление на Wired за доклада, една от причините за пропуснатите актуализации възможно е някои устройства да не са сертифицирани, което означава, че не се поддържат със същата сигурност стандартен. Освен това пропускането на корекции може да се дължи на конкретен телефон, който не предлага функцията, която трябва да бъде коригирана на първо място.

Разбира се, наистина няма значение защо производителите пропускат актуализации – важното е, че дори когато актуализациите се пропускат, софтуерът все още твърди, че телефонът е актуален, когато не е. В действителност все още е изключително трудно да хакнете телефон с Android и има много други мерки за сигурност, за да предотвратите атака - но факт е, че смартфон производителите лъжат.

Препоръки на редакторите

  • Важната актуализация на сигурността за устройства на Apple се инсталира само за няколко минути
  • Кога телефонът ми ще получи Android 14? Ето всичко, което знаем
  • Първата бета версия на Android 14 току-що се появи – ето всичко ново
  • Вашият Pixel 7 е на път да стане много по-малко бъгове - ето защо
  • Нова актуализация на Android 14 е тук — но все още не трябва да я изтегляте

Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.