Члан

Нови Гоогле-ов безбедносни програм чини најбоље Андроид телефоне сигурнијим

protection click fraud

Гоогле је данас представио нови програм који је посебно дизајниран за управљање сигурносним проблемима специфичним за Андроид ОЕМ произвођаче. Нови циљеви Иницијативе за рањивост Андроид партнера учиниће најбољи Андроид телефони још сигурније решавањем проблема који утичу на моделе уређаја произведених од произвођача оригиналне опреме.

Гоогле има разне програме који омогућавају истраживачима безбедности да пријаве све сигурносне пропусте. Иако се рањивости у Андроид коду могу пријавити путем Андроид Сецурити Ревардс Програм (АСР), проблеми у независним апликацијама за Андроид могу се послати путем Играјте програм Сецурити Ревардс. До сада, међутим, није било начина да се реше проблеми који погађају само одређене Андроид ОЕМ произвођаче.

Гоогле каже да је иницијатива за рањивост Андроид партнера усклађена ИСО / ИЕЦ 29147: 2018 Информациона технологија - сигурносне технике - Откривање рањивости препоруке и покрива проблеме који утичу на код уређаја, а који сам не сервисира нити одржава. АПВИ је већ помогао у обради неколико сигурносних проблема, укључујући цурење акредитива, генерисање нешифрованих сигурносних копија и извршавање кода у језгру.

Веризон нуди Пикел 4а за само 10 УСД месечно на новим Неограниченим линијама

Гоогле је пронашао прилагођену системску услугу у Андроид оквиру у неким верзијама независних фабрички унапред инсталираних бежичних комуникација (ОТА) решење за ажурирање, које је омогућило приступ осетљивим АПИ-има, попут омогућавања или онемогућавања апликација и одобравања апликација дозволе. Услуга је пронађена у основи кода за многе верзије уређаја са више ОЕМ произвођача. Гоогле је ОЕМ-ове упознао са проблемом и усмерио их на начин на који могу уклонити погођени код. Такође је пронашао велику безбедносну рањивост у популарном веб прегледачу који је унапред инсталиран на многим уређајима, што је могло да дозволи злонамерним веб локацијама да приступе сачуваним лозинкама корисника.

Можете пронаћи више информација о овим питањима и будућим откривањима овде.

instagram story viewer