Producenci Androida okłamują klientów w sprawie aktualizacji zabezpieczeń

Twój telefon z Androidem może nie być tak bezpieczny, jak myślisz. Według niedawnego raportu niemieckiej firmy Security Research Labs, która była pierwszą odebrane przez Wired, wielu producentów Androida nie tylko nie zawsze jest na bieżąco z aktualizacjami zabezpieczeń Androida, ale w rzeczywistości okłamuje klientów, informując ich, że na ich urządzeniu zainstalowana jest najnowsza poprawka.

To niepokojąca wiadomość. W ostatnich latach się pojawiło Android producenci byli coraz lepsi w zapewnianiu bezpieczeństwa i aktualności swoich urządzeń — ale wygląda na to, że wcale tak nie jest.

Polecane filmy

Badacze – Karsten Nohl i Jakob Lell – spędzili dwa lata analizując urządzenia z Androidem i sprawdzając ich kod czy producenci faktycznie zainstalowali aktualizacje, czy też po prostu twierdzili, że to zrobili data. Odkryli, że wiele urządzeń ma tak zwaną „lukę w łatce”, czyli oprogramowanie telefonu twierdził, że telefony są aktualne, ale kod dowodził, że często po prostu były to dziesiątki poprawek pominięte.

Powiązany

  • Nie kupuj tabletu Pixel; zamiast tego kup ten tańszy tablet z Androidem
  • Masz wersję beta Androida 14 na swoim Pixelu? Musisz pobrać tę aktualizację teraz
  • Używam telefonów z Androidem od 10 lat i tych nienawidzę najbardziej

Co gorsza, kłamstwo wydaje się być dość powszechną praktyką. Zespół przetestował oprogramowanie sprzętowe na ponad 1200 telefonach m.in Google, Samsung, HTC, Motorola, ZTE i TCL i odkryłem, że nawet w przypadku głównych wydań tak dużych firm, jak Samsung, czasami pomijano poprawki zabezpieczeń.

Niektórzy producenci byli gorsi od innych. Podczas gdy firmy takie jak Sony i Samsung pominęły tylko jedną aktualizację zabezpieczeń lub nie pominęły jej wcale, Xiaomi, OnePlus i Nokia pominęły aż trzy. HTC, Huawei, LG i Motorola pominęły do ​​czterech, a TCL i ZTE pominęły więcej niż cztery. Telefony zbudowane przez Google nie pominęły aktualizacji zabezpieczeń. Według SRL pominięte poprawki mogą być również związane z chipsetem używanym przez telefon. Według firmy w telefonach z chipami wyprodukowanymi przez Samsunga pomijano bardzo niewiele poprawek, podczas gdy w telefonach z chipsetami MediaTek pomijano średnio aż 9,7 poprawek. Może to wynikać z tego, że błędy znajdują się w chipie, a nie w systemie operacyjnym i producencie to zależy od producenta chipsetu, czy załata te błędy, zanim będzie możliwa aktualizacja zabezpieczeń zainstalowany.

Według Google, który przekazał Wired oświadczenie w sprawie raportu, jest to jedna z przyczyn pomijania aktualizacji może być tak, że niektóre urządzenia nie są certyfikowane, co oznacza, że ​​nie są objęte takimi samymi zabezpieczeniami standard. Co więcej, pomijanie poprawek może wynikać z tego, że konkretny telefon nie oferuje funkcji, którą należy najpierw załatać.

Oczywiście, to naprawdę nie ma znaczenia Dlaczego producenci rezygnują z aktualizacji — liczy się to, że nawet w przypadku pominięcia aktualizacji oprogramowanie nadal twierdzi, że telefon jest aktualny, choć tak nie jest. W rzeczywistości zhakowanie telefonu z Androidem jest nadal niezwykle trudne i istnieje wiele innych środków bezpieczeństwa zapobiegających atakom — ale faktem jest, że smartfon producenci kłamią.

Zalecenia redaktorów

  • Instalacja istotnej aktualizacji zabezpieczeń dla urządzeń Apple zajmuje tylko kilka minut
  • Kiedy mój telefon otrzyma Androida 14? Oto wszystko, co wiemy
  • Właśnie pojawiła się pierwsza wersja beta Androida 14 — oto wszystkie nowości
  • Twój Pixel 7 będzie miał znacznie mniej błędów — oto dlaczego
  • Nowa aktualizacja Androida 14 jest już dostępna – ale nadal nie powinieneś jej pobierać

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.