Les fabricants d'Android mentent aux clients sur les mises à jour de sécurité

Votre téléphone Android n’est peut-être pas aussi sécurisé que vous le pensez. Selon un récent rapport de la société de sécurité allemande Security Research Labs, publié pour la première fois repris par Wired, non seulement de nombreux fabricants d'Android ne se tiennent pas toujours au courant des mises à jour de sécurité Android, mais ils mentent en fait aux clients en leur disant que le dernier correctif est installé sur leur appareil.

C’est une nouvelle troublante. Ces dernières années, il est apparu Android les fabricants s’amélioraient pour garantir que leurs appareils étaient sûrs et à jour – mais il semble que ce ne soit peut-être pas le cas après tout.

Vidéos recommandées

Les chercheurs — Karsten Nohl et Jakob Lell — ont passé deux ans à analyser les appareils Android et à vérifier leur code pour voir si les fabricants avaient réellement installé les mises à jour, ou s'ils prétendaient simplement qu'ils étaient à la hauteur date. Ce qu'ils ont découvert, c'est que de nombreux appareils présentaient ce qu'ils appelaient un « espace de correctif », où le logiciel du téléphone prétendait que les téléphones étaient à jour, mais le code prouvait que souvent des dizaines de correctifs avaient simplement été sauté.

En rapport

  • N'achetez pas la tablette Pixel; procurez-vous plutôt cette tablette Android moins chère
  • Vous avez la version bêta d'Android 14 sur votre Pixel? Vous devez télécharger cette mise à jour maintenant
  • J'utilise des téléphones Android depuis 10 ans et je déteste le plus ceux-ci

Pire encore, le mensonge semble être une pratique assez courante. L'équipe a testé le micrologiciel de 1 200 téléphones tels que Google, Samsung, HTC, Motorola, ZTE et TCL, et a constaté que même les versions majeures de grandes entreprises comme Samsung ignoraient parfois un correctif de sécurité.

Certains fabricants étaient pires que d’autres. Alors que Sony et Samsung n’ont ignoré qu’une ou aucune mise à jour de sécurité, Xiaomi, OnePlus et Nokia en ont ignoré jusqu’à trois. HTC, Huawei, LG et Motorola en ont sauté jusqu'à quatre, et TCL et ZTE en ont sauté plus de quatre. Les téléphones construits par Google n'ont pas ignoré les mises à jour de sécurité. Selon SRL, les correctifs ignorés pourraient également être liés au chipset utilisé par le téléphone. Selon la société, très peu de correctifs ont été ignorés sur les téléphones équipés de puces Samsung, tandis que les téléphones équipés de chipsets MediaTek ont ​​ignoré en moyenne 9,7 correctifs. Cela peut être dû au fait que les bogues sont détectés dans la puce plutôt que dans le système d'exploitation, et que le fabricant cela dépend ensuite du fabricant du chipset de corriger ces bogues avant qu'une mise à jour de sécurité puisse être installée.

Selon Google, qui a fait une déclaration à Wired pour le rapport, l'une des causes des mises à jour ignorées il se peut que certains appareils ne soient pas certifiés, ce qui signifie qu'ils ne sont pas soumis à la même sécurité standard. En plus de cela, le fait de sauter des correctifs peut être dû au fait qu'un téléphone spécifique n'offre pas la fonctionnalité qui doit être corrigée en premier lieu.

Bien sûr, cela n'a vraiment pas d'importance pourquoi les fabricants ignorent les mises à jour. Ce qui compte, c'est que même lorsque les mises à jour sont ignorées, le logiciel prétend toujours que le téléphone est à jour alors qu'il ne l'est pas. En réalité, il est encore extrêmement difficile de pirater un téléphone Android, et de nombreuses autres mesures de sécurité sont en place pour empêcher une attaque. téléphone intelligent les fabricants mentent.

Recommandations des rédacteurs

  • L'installation de la mise à jour de sécurité vitale pour les appareils Apple ne prend que quelques minutes
  • Quand mon téléphone recevra-t-il Android 14? Voici tout ce que nous savons
  • La première version bêta d’Android 14 vient d’arriver – voici toutes les nouveautés
  • Votre Pixel 7 est sur le point d’avoir beaucoup moins de buggy – voici pourquoi
  • Une nouvelle mise à jour Android 14 est là – mais vous ne devriez toujours pas la télécharger

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.