Articol

Telefoanele mai vechi care rulează firmware-ul Android personalizat de la Moto, HTC și Samsung au probleme majore de securitate, spun cercetătorii statului din N.C.

protection click fraud
Probleme de securitate Android

Cercetătorii de la Universitatea de Stat din NC au efectuat un studiu pe opt telefoane Android (HTC Legendă, EVO 4G, și Wildfire S; Motorola Droid și Droid X; Epic 4G de la Samsung; si Nexus One și Nexus S de la Google) și a găsit mai multe informații potențial deranjante. În timp ce telefoanele Nexus și OG Droid (telefoane care rulează stoc Android) au avut o problemă minoră de securitate, și anume o eroare de cod în aplicația pico care ar permite unei alte aplicații să șteargă aplicația de instalare pico, restul grupului nu a funcționat așa bine. Toate telefoanele cu versiuni personalizate de Android au avut probleme grave de securitate

În special, prin exploatarea acestor capabilități scurse, o aplicație de încredere pe aceste telefoane afectate poate reuși să șteargă datele utilizatorului de pe telefoane, trimiteți mesaje SMS (de exemplu, către numere premium), înregistrați conversația cu utilizatorii sau obțineți locații geografice ale utilizatorilor - totul fără a cere permisiune.

Aparent, deoarece aplicațiile de sistem construite de furnizori precum HTC, Moto și Samsung sunt toate semnate cu aceeași cheie de semnare digitală, acestea sunt capabile să intercomuniceze și să se acceseze reciproc date. Deși acesta este un defect serios de securitate, este de asemenea posibil ca acesta să fi fost realizat prin design, astfel încât aplicații precum Friendstream sau Social Hub poate analiza cu ușurință datele aplicațiilor de rețele sociale și le poate agrega, iar acești cercetători tocmai au găsit o nouă metodă de exploatare a acestora sistem.

Verizon oferă Pixel 4a la doar 10 USD / lună pe noile linii nelimitate

Deși implicațiile pentru Android sunt noi, ideea de a exploata atacurile pe platformele de calcul populare nu este. Pe măsură ce Android crește în popularitate, mai mulți oameni se vor concentra pe găsirea (și raportarea) exploitelor împotriva sistemului de operare. Cercetătorii au raportat cu atenție problema Google și tuturor OEM-urilor, deși își exprimă dificultăți în tratarea HTC și Samsung, despre care cercetătorii spun (încă din această scriere), au răspuns „foarte lent, dacă nu ignorându-l pe al nostru rapoarte / întrebări ".

Ar trebui să fii îngrijorat? Nu mai mult decât ai fost ieri. Programe malware există pentru că o mulțime de oameni folosesc Android, iar utilizatorii nu sunt limitați să instaleze doar aplicații aprobate. Dacă aceste tipuri de rapoarte vă deranjează - și acesta este un răspuns destul de valid - aveți în continuare opțiunea instalarea de aplicații de încredere de către dezvoltatori cunoscuți sau alte opțiuni pentru a nu rula firmware-ul afectat telefonul tau. Și, în timp ce nimeni nu vrea să mă audă din nou (dar sunt pe cale să o fac), dispozitivele Nexus care rulează Android așa cum a fost scris sunt din nou imuni de aceste probleme grave, deci sunt întotdeauna cea mai bună alegere dacă vă prețuiți Securitate.

Sursă: CS State University NC (.pdf)

Ați ascultat Android Central Podcast din această săptămână?

Android Central

În fiecare săptămână, Android Central Podcast vă aduce cele mai noi știri tehnologice, analize și recenzii, cu co-gazde familiare și invitați speciali.

  • Abonați-vă în Pocket Casts: Audio
  • Abonați-vă în Spotify: Audio
  • Abonați-vă în iTunes: Audio

Este posibil să câștigăm un comision pentru achiziții folosind linkurile noastre. Aflați mai multe.

Acestea sunt cele mai bune căști fără fir pe care le puteți cumpăra la orice preț!
Este timpul să tăiați cablul!

Acestea sunt cele mai bune căști fără fir pe care le puteți cumpăra la orice preț!

Cele mai bune căști fără fir sunt confortabile, sună grozav, nu costă prea mult și se încadrează ușor într-un buzunar.

Tot ce trebuie să știți despre PS5: data lansării, prețul și multe altele
Generație următoare

Tot ce trebuie să știți despre PS5: data lansării, prețul și multe altele.

Sony a confirmat oficial că lucrează la PlayStation 5. Iată tot ce știm despre asta până acum.

Nokia lansează două noi telefoane Android One bugetare sub 200 USD
Nokias nou

Nokia lansează două noi telefoane Android One bugetare sub 200 USD.

Nokia 2.4 și Nokia 3.4 sunt cele mai noi adăugiri la gama bugetară de smartphone-uri HMD Global. Deoarece ambele sunt dispozitive Android One, li se garantează că primesc două actualizări majore ale sistemului de operare și actualizări regulate de securitate timp de până la trei ani.

Acestea sunt cele mai bune telefoane Motorola pe care le puteți cumpăra
Salut moto

Acestea sunt cele mai bune telefoane Motorola pe care le puteți cumpăra.

Motorola a câștigat o legiune de fani noi când și-a repornit linia de telefon în urmă cu câțiva ani. Lucrurile nu s-au încetinit de atunci, iar această mică listă de aici este o adunare a celor mai bune pe care Moto le poate oferi în prezent.

instagram story viewer