Proizvođači Androida lažu kupcima o sigurnosnim ažuriranjima

Vaš Android telefon možda nije tako siguran kao što mislite da jest. Prema nedavnom izvješću njemačke sigurnosne tvrtke Security Research Labs, koje je bilo prvo pokupio Wired, ne samo da mnogi proizvođači Androida ne prate uvijek sigurnosna ažuriranja Androida, već zapravo lažu kupcima govoreći im da njihov uređaj ima instaliranu najnoviju zakrpu.

To su zabrinjavajuće vijesti. Posljednjih godina pojavilo se Android proizvođači su postajali sve bolji u osiguravanju da su njihovi uređaji sigurni i ažurni - ali čini se da ipak nije tako.

Preporučeni videozapisi

Istraživači — Karsten Nohl i Jakob Lell — proveli su dvije godine analizirajući Android uređaje i provjeravajući njihov kod kako bi vidjeli ako su proizvođači stvarno instalirali ažuriranja ili ako su umjesto toga jednostavno tvrdili da su spremni datum. Otkrili su da mnogi uređaji imaju ono što su nazvali "patch gap", gdje se nalazi softver telefona tvrdio je da su telefoni ažurni, ali kod je dokazao da su deseci zakrpa jednostavno bili preskočeno.

Povezano

  • Ne kupujte Pixel tablet; umjesto toga nabavite ovaj jeftiniji Android tablet
  • Imate li Android 14 beta na svom Pixelu? Morate sada preuzeti ovo ažuriranje
  • Koristim Android telefone 10 godina, a ove najviše mrzim

Još gore je to što se čini da je laganje prilično uobičajena praksa. Tim je testirao firmware s pozamašnih 1200 telefona sličnih Google, Samsung, HTC, Motorola, ZTE i TCL i otkrili da čak i velika izdanja velikih tvrtki poput Samsunga povremeno preskaču sigurnosnu zakrpu.

Neki su proizvođači bili lošiji od drugih. Dok su Sony i Samsung preskočili samo jedno ili nijedno sigurnosno ažuriranje, Xiaomi, OnePlus i Nokia preskočili su do tri. HTC, Huawei, LG i Motorola preskočili su do četiri, a TCL i ZTE više od četiri. Telefoni koje je napravio Google nisu preskočili sigurnosna ažuriranja. Prema SRL-u, preskočene zakrpe također mogu biti povezane s čipsetom koji koristi telefon. Prema tvrtki, telefoni s čipovima koje je izradio Samsung imali su vrlo malo preskočenih zakrpa, dok su telefoni s MediaTek čipsetovima u prosjeku preskočili nevjerojatnih 9,7 zakrpa. To može biti zato što se pogreške nalaze u čipu, a ne u operativnom sustavu i proizvođaču tada ovisi o proizvođaču čipseta hoće li zakrpati te greške prije sigurnosnog ažuriranja instaliran.

Prema Googleu, koji je dao izjavu Wiredu za izvješće, jedan je od uzroka preskočenih ažuriranja moglo bi biti da su neki uređaji necertificirani, što znači da se ne drže iste sigurnosti standard. Povrh toga, preskakanje zakrpa može biti zbog toga što određeni telefon ne nudi značajku koju je potrebno zakrpati.

Naravno, to stvarno nije važno zašto proizvođači preskaču ažuriranja — ono što je važno je da čak i kada se ažuriranja preskoče, softver i dalje tvrdi da je telefon ažuran iako nije. U stvarnosti je još uvijek izuzetno teško hakirati Android telefon i postoji mnogo drugih sigurnosnih mjera za sprječavanje napada - ali činjenica je da pametni telefon proizvođači lažu.

Preporuke urednika

  • Instalacija vitalnog sigurnosnog ažuriranja za Apple uređaje traje samo nekoliko minuta
  • Kada će moj telefon dobiti Android 14? Ovdje je sve što znamo
  • Prva beta verzija Androida 14 upravo je stigla — evo svega što je novo
  • Vaš Pixel 7 uskoro će postati puno manje bučan - evo zašto
  • Stiglo je novo ažuriranje za Android 14 — ali ga i dalje ne biste trebali preuzeti

Nadogradite svoj životni stilDigitalni trendovi pomažu čitateljima da prate brzi svijet tehnologije sa svim najnovijim vijestima, zabavnim recenzijama proizvoda, pronicljivim uvodnicima i jedinstvenim brzim pregledima.