Os fabricantes de Android estão mentindo para os clientes sobre atualizações de segurança

Seu telefone Android pode não ser tão seguro quanto você pensa. De acordo com um relatório recente da empresa de segurança alemã Security Research Labs, que foi o primeiro captado pela Wired, muitos fabricantes de Android não apenas nem sempre se mantêm atualizados com as atualizações de segurança do Android, mas também mentem para os clientes, dizendo-lhes que seu dispositivo tem o patch mais recente instalado.

São notícias preocupantes. Nos últimos anos, apareceu Android os fabricantes estão cada vez melhores em garantir que seus dispositivos sejam seguros e atualizados – mas parece que, afinal, pode não ser o caso.

Vídeos recomendados

Os pesquisadores — Karsten Nohl e Jakob Lell — passaram dois anos analisando dispositivos Android e verificando seu código para ver se os fabricantes realmente instalaram as atualizações ou se, em vez disso, estavam simplesmente alegando que estavam fazendo data. O que eles descobriram foi que muitos dispositivos tinham o que chamavam de “patch gap”, onde o software do telefone alegou que os telefones estavam atualizados, mas o código provou que muitas vezes dezenas de patches tinham simplesmente sido ignorado.

Relacionado

  • Não compre o Pixel Tablet; compre este tablet Android mais barato
  • Tem o Android 14 beta no seu Pixel? Você precisa baixar esta atualização agora
  • Eu uso telefones Android há 10 anos e odeio mais esses

Pior ainda é o fato de que mentir parece ser uma prática bastante comum. A equipe testou o firmware de 1.200 telefones de empresas como Google, Samsung, HTC, Motorola, ZTE e TCL, e descobriu que mesmo os principais lançamentos de grandes empresas como a Samsung ocasionalmente ignoravam um patch de segurança.

Alguns fabricantes eram piores que outros. Enquanto empresas como Sony e Samsung pularam apenas uma ou nenhuma atualização de segurança, Xiaomi, OnePlus e Nokia pularam até três. HTC, Huawei, LG e Motorola pularam para quatro, e TCL e ZTE pularam mais de quatro. Os telefones fabricados pelo Google não ignoraram as atualizações de segurança. Segundo a SRL, os patches ignorados também podem estar relacionados ao chipset utilizado pelo telefone. De acordo com a empresa, os telefones com chips fabricados pela Samsung tiveram poucos patches ignorados, enquanto os telefones com chipsets MediaTek pularam em média 9,7 patches. Isso pode ocorrer porque os bugs são encontrados no chip e não no sistema operacional, e o fabricante então depende do fabricante do chipset corrigir esses bugs antes que uma atualização de segurança possa ser instalado.

De acordo com o Google, que deu um comunicado à Wired para o relatório, uma das causas para as atualizações ignoradas pode ser que alguns dispositivos não sejam certificados, o que significa que não são mantidos com a mesma segurança padrão. Além disso, pular patches pode ser porque um telefone específico não oferece o recurso que precisa ser corrigido em primeiro lugar.

Claro, isso realmente não importa por que os fabricantes estão ignorando as atualizações – o que importa é que mesmo quando as atualizações são ignoradas, o software ainda afirma que o telefone está atualizado, quando não está. Na realidade, ainda é extremamente difícil hackear um telefone Android, e existem muitas outras medidas de segurança em vigor para evitar um ataque – mas o fato é que Smartphone os fabricantes estão mentindo.

Recomendações dos Editores

  • A atualização de segurança vital para dispositivos Apple leva apenas alguns minutos para ser instalada
  • Quando meu telefone receberá o Android 14? Aqui está tudo o que sabemos
  • A primeira versão beta do Android 14 acabou de chegar – aqui está tudo o que há de novo
  • Seu Pixel 7 está prestes a ficar com muito menos bugs – aqui está o porquê
  • Uma nova atualização do Android 14 está aqui – mas você ainda não deve baixá-la

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.