Android Üreticileri Güvenlik Güncellemeleri Hakkında Müşterilere Yalan Söyleiyor

Android telefonunuz düşündüğünüz kadar güvenli olmayabilir. Alman güvenlik firması Security Research Labs'ın yakın tarihli bir raporuna göre, bu ilk Wired tarafından yakalandıBirçok Android üreticisi yalnızca Android güvenlik güncellemelerini her zaman güncel tutmamakla kalmıyor, aynı zamanda müşterilere cihazlarında en son yamanın yüklü olduğunu söyleyerek yalan söylüyorlar.

Rahatsız edici bir haber. Son yıllarda ortaya çıktı Android üreticiler, cihazlarının güvenli ve güncel olmasını sağlama konusunda giderek daha iyiye gidiyordu; ancak görünen o ki durum pek de öyle olmayabilir.

Önerilen Videolar

Araştırmacılar - Karsten Nohl ve Jakob Lell - iki yıl boyunca Android cihazlarını analiz edip kodlarını kontrol ederek üreticiler güncellemeleri gerçekten yüklemişlerse veya bunun yerine yalnızca güncelleme yaptıklarını iddia ediyorlarsa tarih. Buldukları şey, birçok cihazda telefonun yazılımının "yama boşluğu" olarak adlandırdığı bir durum olduğuydu. telefonların güncel olduğunu iddia etti, ancak kod çoğu zaman düzinelerce yamanın basitçe yüklendiğini kanıtladı atlandı.

İlgili

  • Pixel Tableti satın almayın; onun yerine bu daha ucuz Android tableti alın
  • Pixel'inizde Android 14 beta sürümü var mı? Bu güncellemeyi şimdi indirmeniz gerekiyor
  • 10 yıldır Android telefon kullanıyorum ve en çok bunlardan nefret ediyorum

Daha da kötüsü, yalan söylemenin oldukça yaygın bir uygulama gibi görünmesidir. Ekip, aşağıdaki gibi 1.200 telefonun donanım yazılımını test etti: Google, Samsung, HTC, Motorola, ZTE ve TCL ve Samsung gibi büyük şirketlerin büyük sürümlerinin bile zaman zaman bir güvenlik yamasını atladığını tespit etti.

Bazı üreticiler diğerlerinden daha kötüydü. Sony ve Samsung gibi şirketler yalnızca bir güvenlik güncellemesini atlarken veya hiç güvenlik güncellemesini atlarken, Xiaomi, OnePlus ve Nokia üçe kadar güvenlik güncellemesini atladı. HTC, Huawei, LG ve Motorola dörde kadar atlarken, TCL ve ZTE dörde kadar atladı. Google tarafından geliştirilen telefonlar güvenlik güncellemelerini atlamadı. SRL'ye göre atlanan yamalar, telefonun kullandığı yonga seti ile de ilgili olabilir. Şirkete göre, Samsung yapımı çiplere sahip telefonlarda çok az sayıda yama atlanırken, MediaTek yonga setine sahip telefonlarda ortalama 9,7 gibi çok büyük bir yama atlanıyor. Bunun nedeni, hataların işletim sistemi yerine çipte bulunması ve üreticinin daha sonra bir güvenlik güncellemesi yapılmadan önce bu hataların düzeltilmesi yonga seti üreticisine bağlıdır. Kurulmuş.

Rapor için Wired'a açıklama yapan Google'a göre güncellemelerin atlanmasının bir nedeni de bu bazı cihazların sertifikasız olması, yani aynı güvenliğe tabi tutulmamaları olabilir standart. Bunun da ötesinde, yamaların atlanması, belirli bir telefonun ilk etapta yama yapılması gereken özelliği sunmaması nedeniyle olabilir.

Tabii ki, gerçekten önemli değil Neden üreticiler güncellemeleri atlıyor; önemli olan, güncellemeler atlansa bile yazılımın, telefonun güncel olmadığı halde güncel olduğunu iddia etmesidir. Gerçekte, bir Android telefonu hacklemek hâlâ son derece zordur ve bir saldırıyı önlemek için pek çok başka güvenlik önlemi de mevcuttur; ancak gerçek şu ki akıllı telefon Üreticiler yalan söylüyor.

Editörlerin Önerileri

  • Apple cihazları için hayati önem taşıyan güvenlik güncellemesinin yüklenmesi yalnızca birkaç dakika sürer
  • Telefonum ne zaman Android 14'e kavuşacak? İşte bildiğimiz her şey
  • İlk Android 14 betası az önce çıktı; işte yeni olan her şey
  • Pixel 7'niz çok daha az araba kullanmak üzere - işte nedeni
  • Yeni bir Android 14 güncellemesi karşınızda – ancak yine de indirmemelisiniz

Yaşam tarzınızı yükseltinDigital Trends, en son haberler, eğlenceli ürün incelemeleri, anlayışlı başyazılar ve türünün tek örneği olan ön bakışlarla okuyucuların teknolojinin hızlı tempolu dünyasını takip etmelerine yardımcı olur.