Αρθρο

Το νέο πρόγραμμα ασφαλείας της Google καθιστά τα καλύτερα τηλέφωνα Android πιο ασφαλή

protection click fraud

Η Google παρουσίασε σήμερα ένα νέο πρόγραμμα που έχει σχεδιαστεί ειδικά για τη διαχείριση ζητημάτων ασφαλείας ειδικά για OEM Android. Οι νέοι στόχοι της Πρωτοβουλίας ευπάθειας συνεργατών Android θα κάνουν το καλύτερα τηλέφωνα Android ακόμη πιο ασφαλής με την αντιμετώπιση προβλημάτων που επηρεάζουν μοντέλα συσκευών κατασκευασμένα από OEM.

Η Google διαθέτει διάφορα προγράμματα που επιτρέπουν στους ερευνητές ασφαλείας να αναφέρουν τυχόν ευπάθειες ασφαλείας. Ενώ οι ευπάθειες στον κώδικα Android μπορούν να αναφερθούν μέσω του Πρόγραμμα επιβράβευσης ασφάλειας Android (ASR), ζητήματα σε εφαρμογές τρίτων μερών μπορούν να υποβληθούν μέσω του Παίξτε Πρόγραμμα επιβράβευσης ασφαλείας. Μέχρι τώρα, ωστόσο, δεν υπήρχε τρόπος διαχείρισης ζητημάτων που επηρεάζουν μόνο συγκεκριμένους OEM Android.

Η Google αναφέρει ότι η Πρωτοβουλία ευπάθειας συνεργατών Android είναι ευθυγραμμισμένη ISO / IEC 29147: 2018 Πληροφορική - τεχνικές ασφαλείας - Αποκάλυψη ευπάθειας προτείνει και καλύπτει θέματα που επηρεάζουν τον κώδικα της συσκευής που δεν εξυπηρετεί ή συντηρείται. Το APVI έχει ήδη βοηθήσει στην επεξεργασία αρκετά ζητήματα ασφαλείας, όπως διαρροές διαπιστευτηρίων, δημιουργία μη κρυπτογραφημένων αντιγράφων ασφαλείας και εκτέλεση κώδικα στον πυρήνα.

Η Verizon προσφέρει το Pixel 4a με μόλις $ 10 / μήνα σε νέες Απεριόριστες γραμμές

Η Google βρήκε μια προσαρμοσμένη υπηρεσία συστήματος στο πλαίσιο Android σε ορισμένες εκδόσεις ενός προεγκατεστημένου over-the-air τρίτου μέρους (OTA) λύση ενημέρωσης, η οποία επέτρεψε την πρόσβαση σε ευαίσθητα API, όπως ενεργοποίηση ή απενεργοποίηση εφαρμογών και παραχώρηση εφαρμογής άδειες. Η υπηρεσία βρέθηκε στη βάση κώδικα για πολλές κατασκευές συσκευών σε πολλούς OEM. Η Google ενημέρωσε τους OEM σχετικά με το ζήτημα και τους καθοδήγησε για το πώς μπορούν να καταργήσουν τον κώδικα που επηρεάζεται. Βρήκε επίσης μια μεγάλη ευπάθεια ασφαλείας σε ένα δημοφιλές πρόγραμμα περιήγησης ιστού προεγκατεστημένο σε πολλές συσκευές, το οποίο θα μπορούσε να επιτρέψει σε κακόβουλους ιστότοπους να έχουν πρόσβαση στους αποθηκευμένους κωδικούς πρόσβασης του χρήστη.

Μπορείτε να βρείτε περισσότερες πληροφορίες για αυτά τα ζητήματα και μελλοντικές γνωστοποιήσεις εδώ.

instagram story viewer