Výrobcovia Androidu klamú zákazníkov o bezpečnostných aktualizáciách

Váš telefón s Androidom nemusí byť taký bezpečný, ako si myslíte. Podľa nedávnej správy nemeckej bezpečnostnej firmy Security Research Labs, ktorá bola prvá vyzdvihnutý spoločnosťou Wired, nielenže mnohí výrobcovia Androidu nie sú vždy informovaní o bezpečnostných aktualizáciách systému Android, ale v skutočnosti klamú zákazníkov tým, že im hovoria, že ich zariadenie má nainštalovanú najnovšiu opravu.

je to znepokojujúca správa. V posledných rokoch sa to objavilo Android výrobcovia sa zlepšovali v zabezpečovaní toho, aby ich zariadenia boli bezpečné a aktuálne – no zdá sa, že to tak napokon nemusí byť.

Odporúčané videá

Výskumníci – Karsten Nohl a Jakob Lell – strávili dva roky analýzou zariadení Android a kontrolou ich kódu, aby videli či výrobcovia skutočne nainštalovali aktualizácie, alebo keby namiesto toho jednoducho tvrdili, že majú na to dátum. Zistili, že mnohé zariadenia mali to, čo nazývali „patch gap“, kde je softvér telefónu tvrdil, že telefóny sú aktuálne, ale kód dokázal, že častokrát boli desiatky záplat preskočené.

Súvisiace

  • Nekupujte Pixel Tablet; kúpte si radšej tento lacnejší Android tablet
  • Máte na svojom Pixeli beta verziu systému Android 14? Teraz si musíte stiahnuť túto aktualizáciu
  • Používam telefóny s Androidom 10 rokov a tieto nenávidím najviac

Ešte horšie je, že klamstvo sa zdá byť celkom bežnou praxou. Tím testoval firmvér zo statných 1 200 telefónov od podobných značiek Google, Samsung, HTC, Motorola, ZTE a TCL a zistili, že aj veľké vydania od veľkých spoločností ako Samsung občas preskočili bezpečnostnú opravu.

Niektorí výrobcovia boli horší ako iní. Zatiaľ čo spoločnosti ako Sony a Samsung preskočili iba jednu alebo žiadnu bezpečnostnú aktualizáciu, Xiaomi, OnePlus a Nokia preskočili až tri. HTC, Huawei, LG a Motorola preskočili až štyri a TCL a ZTE preskočili viac ako štyri. Telefóny vytvorené spoločnosťou Google nepreskočili bezpečnostné aktualizácie. Podľa SRL môžu vynechané záplaty súvisieť aj s čipsetom, ktorý telefón používa. Podľa spoločnosti mali telefóny s čipmi vyrobenými spoločnosťou Samsung veľmi málo preskočených záplat, zatiaľ čo telefóny s čipsetmi MediaTek preskočili v priemere neuveriteľných 9,7 záplat. Môže to byť spôsobené tým, že chyby sa nachádzajú skôr v čipe ako v operačnom systéme a výrobcovi potom závisí od výrobcu čipovej sady, aby tieto chyby opravil pred bezpečnostnou aktualizáciou nainštalovaný.

Podľa spoločnosti Google, ktorá pre túto správu poskytla vyhlásenie pre Wired, je jednou z príčin vynechaných aktualizácií môže byť, že niektoré zariadenia nie sú certifikované, čo znamená, že sa na ne nevzťahuje rovnaká bezpečnosť štandardné. Navyše, preskakovanie záplat môže byť spôsobené tým, že konkrétny telefón neponúka funkciu, ktorú je potrebné opraviť.

Samozrejme, je to vlastne jedno prečo výrobcovia vynechávajú aktualizácie – dôležité je, že aj keď sa aktualizácie preskočia, softvér stále tvrdí, že telefón je aktuálny, aj keď nie je. V skutočnosti je stále veľmi ťažké hacknúť telefón s Androidom a existuje množstvo ďalších bezpečnostných opatrení na zabránenie útoku – faktom však je, že smartfón výrobcovia klamú.

Odporúčania redaktorov

  • Inštalácia životnej aktualizácie zabezpečenia pre zariadenia Apple trvá len niekoľko minút
  • Kedy dostane môj telefón Android 14? Tu je všetko, čo vieme
  • Prvá beta verzia systému Android 14 práve pristála – tu je všetko, čo je nové
  • Váš Pixel 7 bude mať oveľa menej bugov – tu je dôvod
  • Je tu nová aktualizácia systému Android 14, ale stále by ste ju nemali sťahovať

Zlepšite svoj životný štýlDigitálne trendy pomáhajú čitateľom mať prehľad o rýchlo sa rozvíjajúcom svete technológií so všetkými najnovšími správami, zábavnými recenziami produktov, užitočnými úvodníkmi a jedinečnými ukážkami.