Az Android gyártói hazudnak az ügyfeleknek a biztonsági frissítésekről

Előfordulhat, hogy Android-telefonja nem olyan biztonságos, mint gondolná. A német Security Research Labs biztonsági cég legutóbbi jelentése szerint, amely az első volt felvette a Wired, nemcsak hogy sok Android-gyártó nem mindig tart naprakészen az Android biztonsági frissítéseit, de valójában hazudnak az ügyfeleknek azzal, hogy azt mondják nekik, hogy eszközükön a legújabb javítás telepítve van.

Nyomasztó hír. Az elmúlt években megjelent Android a gyártók egyre jobban igyekeztek biztosítani, hogy eszközeik biztonságosak és naprakészek legyenek – de úgy tűnik, hogy ez mégsem így van.

Ajánlott videók

A kutatók – Karsten Nohl és Jakob Lell – két évig elemezték az Android-eszközöket, és ellenőrizték a kódjukat. ha a gyártók valóban telepítették a frissítéseket, vagy ehelyett egyszerűen azt állítják, hogy készen állnak dátum. Azt találták, hogy sok eszközön volt az úgynevezett „patch gap”, ahol a telefon szoftvere található azt állította, hogy a telefonok naprakészek, de a kód bebizonyította, hogy gyakran több tucat javítás egyszerűen megvolt átugrott.

Összefüggő

  • Ne vásárolja meg a Pixel Tabletet; szerezze be inkább ezt az olcsóbb Android táblagépet
  • Az Android 14 béta verziója megvan a Pixel telefonján? Most le kell töltenie ezt a frissítést
  • 10 éve használok Android telefonokat, és ezeket utálom a legjobban

Még rosszabb az a tény, hogy a hazudozás meglehetősen általános gyakorlatnak tűnik. A csapat 1200 olyan telefon firmware-jét tesztelte, mint például Google, a Samsung, a HTC, a Motorola, a ZTE és a TCL, és megállapították, hogy még az olyan nagyvállalatok nagyobb kiadásai is, mint a Samsung, időnként kihagytak egy biztonsági javítást.

Egyes gyártók rosszabbak voltak, mint mások. Míg a Sony és a Samsung csak egy biztonsági frissítést hagyott ki, vagy nem, a Xiaomi, a OnePlus és a Nokia legfeljebb hármat. A HTC, a Huawei, az LG és a Motorola négynél, a TCL és a ZTE pedig négynél többet kihagyott. A Google által épített telefonok nem hagyták ki a biztonsági frissítéseket. Az SRL szerint a kihagyott javítások a telefon által használt chipkészlettel is összefüggésbe hozhatók. A cég szerint a Samsung által épített chipekkel rendelkező telefonok nagyon kevés javítást hagytak ki, míg a MediaTek lapkakészlettel rendelkező telefonok átlagosan bő 9,7 javítást hagytak ki. Ennek az lehet az oka, hogy a hibákat a chipben találják, nem pedig az operációs rendszerben és a gyártóban akkor a lapkakészlet gyártójától függ, hogy a biztonsági frissítés előtt kijavítja-e ezeket a hibákat telepítve.

A Google szerint, amely nyilatkozatot adott a Wirednek a jelentéshez, ez az egyik oka a kihagyott frissítéseknek előfordulhat, hogy egyes eszközök nem tanúsítottak, ami azt jelenti, hogy nem ugyanaz a biztonság vonatkozik rájuk alapértelmezett. Ráadásul a javítások kihagyását az okozhatja, hogy egy adott telefon nem kínálja azt a funkciót, amelyet először javítani kell.

Persze ez tényleg nem számít miért a gyártók kihagyják a frissítéseket – ami számít, az az, hogy még a frissítések kihagyása esetén is a szoftver azt állítja, hogy a telefon naprakész, holott nem. A valóságban még mindig rendkívül nehéz feltörni egy Android telefont, és rengeteg egyéb biztonsági intézkedés is létezik a támadások megelőzésére – de tény, hogy okostelefon a gyártók hazudnak.

Szerkesztői ajánlások

  • Az Apple eszközök létfontosságú biztonsági frissítése mindössze néhány percet vesz igénybe
  • Mikor lesz a telefonom Android 14? Itt van minden, amit tudunk
  • Megjelent az első Android 14 béta – itt van minden, ami új
  • A Pixel 7 hamarosan kevésbé lesz hibás – itt van az ok
  • Megérkezett egy új Android 14-frissítés – de még mindig ne töltse le

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.