Artikkel

Eldre telefoner som kjører tilpasset Android-firmware fra Moto, HTC og Samsung, har store sikkerhetsproblemer, sier N.C. State-forskere

protection click fraud
Android-sikkerhetsproblemer

Forskere ved N.C. State University har utført en studie av åtte Android-telefoner (HTCs Legende, EVO 4G, og Wildfire S; Motorola Droid og Droid X; Samsungs Epic 4G; og Nexus One og Nexus S fra Google) og fant mer potensielt forstyrrende informasjon. Mens Nexus-telefonene og OG Droid (telefoner som kjører Android-lager) hadde ett mindre sikkerhetsproblem, nemlig en kodefeil i pico-appen som tillater en annen app å slette pico-installasjonsappen, gikk ikke resten av gjengen slik vi vil. Alle telefonene med tilpassede versjoner av Android hadde alvorlige sikkerhetsproblemer

Spesielt ved å utnytte disse lekket evnene, kan en upålitelig app på disse berørte telefonene klare å utslette brukerdataene på telefoner, sende ut SMS-meldinger (f.eks. til premiumnumre), registrere brukersamtaler eller få brukerens geografiske lokasjoner - alt uten å be om noe tillatelse.

Tilsynelatende fordi alle systemapplikasjonene som er bygget av leverandører som HTC, Moto og Samsung signert med den samme digitale signeringsnøkkelen, er de i stand til å kommunisere og få tilgang til hverandres data. Selv om dette er en alvorlig sikkerhetsfeil, er det også mulig at det ble gjort av design slik at applikasjoner som Friendstream eller Social Hub kan enkelt analysere appdata fra sosiale nettverk og samle dem, og disse forskerne fant nettopp en ny metode for å utnytte det system.

Verizon tilbyr Pixel 4a for bare $ 10 per måned på nye ubegrensede linjer

Mens implikasjonene for Android er nye, er ikke ideen om å utnytte angrep på populære databehandlingsplattformer. Når Android vokser i popularitet, vil flere mennesker være fokusert på å finne (og rapportere) utnyttelser mot operativsystemet. Forskere har pliktoppfylt rapportert problemet til Google og alle OEM-er, selv om de uttrykker vanskeligheter med å håndtere HTC og Samsung som (i skrivende stund) forskerne sier har vært "veldig treg i å svare, om ikke ignorert vår rapporter / henvendelser ".

Bør du være bekymret? Ikke mer enn du var i går. Skadevare eksisterer fordi mange mennesker bruker Android, og brukerne er ikke begrenset til å installere bare godkjente applikasjoner. Hvis denne typen rapporter plager deg - og det er et ganske gyldig svar - har du fortsatt muligheten til installere bare pålitelige applikasjoner av kjente utviklere, eller andre alternativer for ikke å kjøre den berørte fastvaren din telefon. Og mens ingen ønsker å høre meg si det igjen (men jeg er i ferd med å gjøre det uansett), Nexus-enheter som kjører Android som det var skrevet er igjen immun mot disse alvorlige problemene, så er alltid det bedre valget hvis du verdsetter din sikkerhet.

Kilde: NC State University CSC (.pdf)

Har du lyttet til denne ukens Android Central Podcast?

Android Central

Hver uke gir Android Central Podcast deg de siste tekniske nyhetene, analysene og hot-takene, med kjente medvert og spesielle gjester.

  • Abonner i Pocket Cast: Lyd
  • Abonner i Spotify: Lyd
  • Abonner i iTunes: Lyd

Vi kan tjene en provisjon for kjøp ved hjelp av linkene våre. Lære mer.

Dette er de beste trådløse øreproppene du kan kjøpe til enhver pris!
Det er på tide å kutte ledningen!

Dette er de beste trådløse øreproppene du kan kjøpe til enhver pris!

De beste trådløse øreproppene er komfortable, høres bra ut, koster ikke for mye og passer lett i lommen.

Alt du trenger å vite om PS5: Utgivelsesdato, pris og mer
Neste generasjon

Alt du trenger å vite om PS5: Utgivelsesdato, pris og mer.

Sony har offisielt bekreftet at de jobber med PlayStation 5. Her er alt vi vet om det så langt.

Nokia lanserer to nye budsjett Android One-telefoner under $ 200
Nye Nokias

Nokia lanserer to nye budsjett Android One-telefoner under $ 200.

Nokia 2.4 og Nokia 3.4 er de siste tilskuddene til HMD Globals budsjett for smarttelefoner. Siden de begge er Android One-enheter, vil de garantert motta to store OS-oppdateringer og vanlige sikkerhetsoppdateringer i opptil tre år.

Dette er de aller beste Motorola-telefonene du kan kjøpe
Hei Moto

Dette er de aller beste Motorola-telefonene du kan kjøpe.

Motorola vant en legion nye fans da den startet om telefonlinjen for noen år siden. Ting har ikke avtatt siden den gang, og denne lille listen her er en runde opp av det beste Moto for øyeblikket har å tilby.

instagram story viewer