Android ražotāji melo klientiem par drošības atjauninājumiem

Jūsu Android tālrunis var nebūt tik drošs, kā jūs domājat. Saskaņā ar jaunāko Vācijas drošības firmas Security Research Labs ziņojumu, kas bija pirmais paņēma Wired, daudzi Android ražotāji ne tikai ne vienmēr seko līdzi Android drošības atjauninājumiem, bet arī patiesībā melo klientiem, paziņojot, ka viņu ierīcē ir instalēts jaunākais ielāps.

Tās ir satraucošas ziņas. Pēdējos gados tas parādījās Android ražotāji arvien labāk gādāja par to, lai viņu ierīces būtu drošas un atjauninātas, taču šķiet, ka tas tā var nebūt.

Ieteiktie videoklipi

Pētnieki - Karstens Nohls un Jakobs Lells - pavadīja divus gadus, analizējot Android ierīces un pārbaudot to kodu, lai redzētu ja ražotāji patiešām ir instalējuši atjauninājumus vai tā vietā viņi vienkārši apgalvoja, ka ir gatavi datums. Viņi atklāja, ka daudzām ierīcēm bija tā dēvētā “plākstera atstarpe”, kur tālruņa programmatūra apgalvoja, ka tālruņi ir atjaunināti, taču kods pierādīja, ka bieži vien ir vienkārši bijuši desmitiem ielāpu izlaists.

Saistīts

  • Nepērciet Pixel Tablet; tā vietā iegādājieties šo lētāko Android planšetdatoru
  • Vai jūsu Pixel ierīcē ir Android 14 beta versija? Šis atjauninājums ir jālejupielādē tūlīt
  • Esmu izmantojis Android tālruņus 10 gadus, un es ienīstu šos tālruņus visvairāk

Vēl sliktāk ir tas, ka melošana šķiet diezgan izplatīta prakse. Komanda pārbaudīja programmaparatūru no lieliem 1200 tālruņiem Google, Samsung, HTC, Motorola, ZTE un TCL, un atklāja, ka pat lielākie laidieni no lieliem uzņēmumiem, piemēram, Samsung, laiku pa laikam izlaida drošības ielāpu.

Daži ražotāji bija sliktāki nekā citi. Lai gan Sony un Samsung izlaida tikai vienu vai nevienu drošības atjauninājumu, Xiaomi, OnePlus un Nokia izlaida līdz trim. HTC, Huawei, LG un Motorola izlaida līdz četriem, un TCL un ZTE izlaida vairāk nekā četrus. Google izveidotie tālruņi neizlaida drošības atjauninājumus. Pēc SRL domām, izlaistie ielāpi varētu būt saistīti arī ar tālruņa izmantoto mikroshēmojumu. Saskaņā ar uzņēmuma datiem tālruņiem ar Samsung iebūvētiem mikroshēmām bija ļoti maz izlaistu ielāpu, savukārt tālruņiem ar MediaTek mikroshēmām vidēji tika izlaisti 9,7 ielāpi. Tas var būt tāpēc, ka kļūdas ir atrastas mikroshēmā, nevis operētājsistēmā un ražotāja tad tas ir atkarīgs no mikroshēmojuma ražotāja, lai novērstu šīs kļūdas pirms drošības atjauninājuma uzstādīta.

Saskaņā ar Google, kas sniedza paziņojumu Wired par ziņojumu, viens iemesls izlaistajiem atjauninājumiem Iespējams, ka dažas ierīces nav sertificētas, kas nozīmē, ka tām netiek piemērota tāda pati drošība standarta. Turklāt ielāpu izlaišana varētu būt saistīta ar to, ka konkrēts tālrunis nepiedāvā funkciju, kas vispirms ir jālabo.

Protams, tam tiešām nav nozīmes kāpēc ražotāji izlaiž atjauninājumus — svarīgi ir tas, ka pat tad, ja atjauninājumi tiek izlaisti, programmatūra joprojām apgalvo, ka tālrunis ir atjaunināts, bet tas nav. Patiesībā joprojām ir ārkārtīgi grūti uzlauzt Android tālruni, un ir daudz citu drošības pasākumu, lai novērstu uzbrukumu, taču fakts ir tāds, ka viedtālrunis ražotāji melo.

Redaktoru ieteikumi

  • Svarīga Apple ierīču drošības atjauninājuma instalēšana aizņem tikai dažas minūtes
  • Kad manā tālrunī tiks instalēta operētājsistēma Android 14? Šeit ir viss, ko mēs zinām
  • Tikko tika izlaista pirmā Android 14 beta versija — šeit ir viss jaunums
  • Jūsu Pixel 7 drīz kļūs daudz mazāk bagāžas — lūk, kāpēc
  • Ir klāt jauns Android 14 atjauninājums, taču jums joprojām nevajadzētu to lejupielādēt

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.