Artikel

Det nye Google-sikkerhedsprogram gør de bedste Android-telefoner mere sikre

protection click fraud

Google lancerede i dag et nyt program, der er designet specielt til at styre sikkerhedsproblemer, der er specifikke for Android OEM'er. Det nye mål for Android Partner Sårbarhed Initiativ vil gøre det til bedste Android-telefoner endnu mere sikker ved at afhjælpe problemer, der påvirker enhedsmodeller fremstillet af OEM'er.

Google har forskellige programmer, der giver sikkerhedsforskere mulighed for at rapportere eventuelle sikkerhedssårbarheder. Mens sårbarheder i Android-kode kan rapporteres via Android Security Rewards-program (ASR), kan problemer i tredjeparts Android-apps sendes via Spil Sikkerhedsbelønningsprogram. Indtil nu var der imidlertid ingen måde at administrere problemer, der kun påvirker specifikke Android-OEM'er.

Google siger, at Android-partnerens sårbarhedsinitiativ er tilpasset ISO / IEC 29147: 2018 Informationsteknologi - sikkerhedsteknikker - afsløring af sårbarhed anbefalinger og dækker problemer, der påvirker enhedskoden, at den ikke servicerer eller vedligeholder sig selv. APVI har allerede hjulpet med at behandle en hel del sikkerhedsproblemer, herunder legitimationslækage, generering af ukrypterede sikkerhedskopier og udførelse af kode i kernen.

Verizon tilbyder Pixel 4a for kun $ 10 / mo på nye ubegrænsede linjer

Google fandt en tilpasset systemtjeneste i Android-rammen i nogle versioner af en tredjeparts forudinstalleret over-the-air (OTA) opdateringsløsning, som muliggjorde adgang til følsomme API'er såsom aktivering eller deaktivering af apps og tildeling af app tilladelser. Tjenesten blev fundet i kodebasen for mange enhedsbygninger på tværs af flere OEM'er. Google har gjort OEM'erne opmærksomme på problemet og vejledt dem om, hvordan de kan fjerne den berørte kode. Det fandt også en stor sikkerhedssårbarhed i en populær webbrowser, der var forudinstalleret på mange enheder, hvilket kunne have tilladt ondsindede websteder at få adgang til brugerens gemte adgangskoder.

Du kan finde flere oplysninger om disse spørgsmål og fremtidige oplysninger her.

instagram story viewer