Proizvajalci Androida lažejo strankam glede varnostnih posodobitev

click fraud protection

Vaš telefon Android morda ni tako varen, kot mislite, da je. Glede na nedavno poročilo nemškega varnostnega podjetja Security Research Labs, ki je bilo prvo pobral Wired, ne samo, da mnogi proizvajalci Androida niso vedno na tekočem z varnostnimi posodobitvami za Android, ampak dejansko lažejo strankam, ko jim povedo, da ima njihova naprava nameščen najnovejši popravek.

To je zaskrbljujoča novica. V zadnjih letih se je pojavilo Android Proizvajalci so postajali vse boljši pri zagotavljanju, da so njihove naprave varne in posodobljene - vendar se zdi, da morda vendarle ni tako.

Priporočeni videoposnetki

Raziskovalca – Karsten Nohl in Jakob Lell – sta dve leti analizirala naprave Android in preverjala njihovo kodo, da bi videla če so proizvajalci dejansko namestili posodobitve ali pa so namesto tega preprosto trdili, da so pripravljeni datum. Ugotovili so, da ima veliko naprav tisto, kar so imenovali "patch gap", kjer je programska oprema telefona je trdil, da so telefoni posodobljeni, vendar je koda dokazala, da je pogosto na desetine popravkov preprosto bilo preskočeno.

Povezano

  • Ne kupujte tabličnega računalnika Pixel; raje dobite ta cenejši tablični računalnik Android
  • Imate Android 14 beta na svojem Pixelu? To posodobitev morate prenesti zdaj
  • Android telefone uporabljam že 10 let in te najbolj sovražim

Še huje pa je dejstvo, da se zdi laganje precej običajna praksa. Ekipa je preizkusila vdelano programsko opremo zajetnih 1200 telefonov, kot je Google, Samsung, HTC, Motorola, ZTE in TCL ter ugotovili, da celo večje izdaje velikih podjetij, kot je Samsung, občasno preskočijo varnostni popravek.

Nekateri proizvajalci so bili slabši od drugih. Medtem ko sta podjetja, kot sta Sony in Samsung, preskočila le eno ali nobene varnostne posodobitve, so Xiaomi, OnePlus in Nokia preskočile do tri. HTC, Huawei, LG in Motorola so preskočili do štiri, TCL in ZTE pa več kot štiri. Telefoni, ki jih je izdelal Google, niso preskočili varnostnih posodobitev. Po mnenju SRL bi lahko bili preskočeni popravki povezani tudi z naborom čipov, ki ga uporablja telefon. Po podatkih podjetja so imeli telefoni s čipi, ki jih je izdelal Samsung, zelo malo preskočenih popravkov, medtem ko so telefoni z nabori čipov MediaTek v povprečju preskočili neverjetnih 9,7 popravkov. To je lahko zato, ker so napake najdene v čipu in ne v operacijskem sistemu in proizvajalcu potem je odvisno od izdelovalca nabora čipov, da popravi te hrošče, preden se lahko izvede varnostna posodobitev nameščen.

Glede na Google, ki je za poročilo dal izjavo za Wired, je eden od vzrokov za preskočene posodobitve morda nekatere naprave niso certificirane, kar pomeni, da niso enako zaščitene standard. Poleg tega je preskakovanje popravkov lahko posledica določenega telefona, ki ne ponuja funkcije, ki jo je treba popraviti.

Seveda v resnici ni pomembno zakaj proizvajalci preskočijo posodobitve - pomembno je, da tudi ko so posodobitve preskočene, programska oprema še vedno trdi, da je telefon posodobljen, čeprav ni. V resnici je še vedno izjemno težko vdreti v telefon Android in obstaja veliko drugih varnostnih ukrepov, ki preprečujejo napad - toda dejstvo je, da pametni telefon proizvajalci lažejo.

Priporočila urednikov

  • Namestitev pomembne varnostne posodobitve za naprave Apple traja le nekaj minut
  • Kdaj bo moj telefon dobil Android 14? Tukaj je vse, kar vemo
  • Prva različica Android 14 beta je pravkar pristala – tukaj je vse, kar je novega
  • Vaš Pixel 7 bo kmalu postal veliko manj hrošč – evo zakaj
  • Nova posodobitev za Android 14 je tukaj - vendar je še vedno ne bi smeli prenesti

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.