Makale

Amazon Fire tabletleri de dahil olmak üzere MediaTek destekli cihazlar için kritik hata zaten 'vahşi ortamda' istismar ediliyor

protection click fraud

MediaTek, milyonlarca cihaza güç sağlayan çipler üretir. Bazılarını duyduğunuz gibi Amazon Fire HD tabletleri, Alcatel Tetra gibi diğerleri, muhtemelen yapmadınız. Hemen hemen hepsinin ortak bir yanı vardır: CPU belleniminde, aygıtın kendisini "kökten" basit bir komut dosyası oluşturmasına izin veren bir hata.

Bu, ilk olarak XDA Forumlarında geliştiriciler tarafından bulundu ve hemen hemen her bir 64-bit MediaTek CPU, yamalanmadığı sürece savunmasızdır. Ve bazı cihazlar vardır son güncellemeden beri yamalı ancak liste çok uzun değil:

  • Samsung telefonlarını yamadı
  • Vivo telefonlarını yamaladı
  • Huawei ve Android 8 veya sonraki sürümlere sahip Honor telefonları yamalandı
  • Android 8 veya üstü olan Oppo telefonlar yamalandı
  • Telefonlar çalışıyor Android 10 bağışık
  • Amazon Fire HD tabletlere, belirli bir ürün yazılımı sürümüne sahiplerse yama uygulanabilir.

Bu, sistemde silinmesi gereken kritik bir istismara sahip çok sayıda yamalanmamış cihaz bırakır. uzun zaman önce, MediaTek Mayıs 2019'da etkilenen geliştiricilere bir ürün yazılımı yaması yayınladığından yonga setleri.

Verizon, Pixel 4a'yı yeni Unlimited hatlarında ayda sadece 10 $ 'a sunuyor

her şeyin kirli detayları Android güvenliğine "meraklı" olmasanız bile gerçekten ilginç bir okuma. Bu başlangıçta tarafından keşfedildi XDA geliştiricisi diplomatik Amazon Fire HD tabletlerini köklendirmenin kolay bir yolu olarak ve işler oradan ilerledi. Sonunda, Google dahil olmak zorunda kaldı ve ayrıntıları birlikte açıklamak için XDA ekibiyle birlikte çalıştı. Mart 2020 Android Güvenliği kapsamına dahil olan herhangi bir telefon üreticisi için sistem çapında eksiksiz bir düzeltme ile Bülten.

MediaTek'in Helio P95 yonga seti, küçük yapay zeka ve kamera ayarları ile burada

Birçoğumuz MediaTek ile çalışan herhangi bir cihaz kullanmadığımız için etkilenmeyeceğiz, ancak dünya çapında milyonlarca ve milyonlarca telefon, tablet ve Android destekli set üstü kutulardan bahsediyoruz. Bu oldukça büyük bir anlaşma. Ancak bu, herhangi bir zamanda veya anlamlı bir şekilde düzeltileceği anlamına gelmez.

MediaTek, XDA geliştiricileri ve Google'ın yaptığı tüm çalışmalar için, cihazınızın bir güncelleme göndermesini sağlayan şirketin önemi vardır. Burada dürüst olalım: Etkilenen cihazların listesine bakalım ( Mishaal Rahman'ın mükemmel yazımı) Birçoğunun bu yamayı asla görmeyeceği açıktır. Bu, proaktif olmak bu cihazların sahiplerine bağlı olduğu anlamına gelir.

  • Yalnızca Google Play veya Amazon'un App Store gibi resmi uygulama mağazalarından uygulamaları indirin.
  • Yüklemeden önce uygulamaların yorumlarını okuyun.
  • Bir uygulamanın talep ettiği tüm izinlere dikkat edin ve herhangi bir şey şüpheli görünüyorsa, hayır deyin.
  • Unutmayın, cihazınızı yapan şirket, cihazınızı hazırlarken sizi sarhoş ve kuru bıraktı. Sonraki satın alma.

Herkesin telefonunu veya tabletini kullanırken deneyiminin harika olmasını istiyoruz. Ve bazılarında özellikle kötü bir hata olsa da ve asla düzeltilemeyebilir, yine de yapabilirsiniz. Herhangi bir uygulamayı yüklemeden önce biraz fazladan zaman ayırın ve güvende olabilirsiniz.

instagram story viewer