Bileşenler

G1 Google Telefonunda Tespit Edilen Güvenlik Noktası

FRP Samsung A11 Сброс Гугл аккаунта 3 способ

FRP Samsung A11 Сброс Гугл аккаунта 3 способ
Anonim

Bağımsız Güvenlik Değerlendiricileri'ndeki araştırmacılar, Android tarayıcısında, tarayıcıya sahip kullanıcıların telefonlarını saldırıya açık hale getirebilecek bir güvenlik kusurunu keşfettiklerini söylüyor.

Android, şu anda yalnızca açık kaynak kodlu bir yazılım olan Google. Araştırmacılar, bir telefon üzerinde çalışan HTC'nin G1'in, eski açık kaynaklı bileşenlere dayandığını söylüyor. Sonuç olarak, keşfettikleri güvenlik açığı önceden biliniyordu ve düzeltildi, ancak Google bu düzeltmeyi Android'e dahil etmediklerini söylüyor.

G1 geçtiğimiz Çarşamba günü T-Mobile USA'dan satışa çıktı ve Google kaynak yayınladı Salı günü Android'in arkasındaki kod. Motorola da dahil olmak üzere diğer üreticilerin de gelecekte Android'i çalıştıran telefonlarını piyasaya sürmeleri bekleniyor.

ISE için bir Web sayfasında Charlie Miller, Mark Daniel ve Jake Honoroff, Google'ın düzelene kadar bu güvenlik açığından çok şey açıklamayacağını yazdı. o. Bununla birlikte, kötü amaçlı Web sitelerini ziyaret eden Android kullanıcılarının, hassas bilgilerini çaldıklarını bulabilirler. Çünkü bir saldırgan, sitenin kullandığı herhangi bir bilgiye, kayıtlı parolalar, bir Web başvuru formuna ve çerezlere girilen bilgiler de dahil olmak üzere erişebildiğinden dolayı.

Araştırmacılar, Android'in güvenlik mimarisi nedeniyle saldırının etkisinin sınırlı olduğunu da söylüyorlar. Bir saldırgan, örneğin, telefonun çevirici gibi işlevlerini kontrol edemez.

Google, soruna bir çözüm geliştirdiğini söyledi. "T-Mobile ile birlikte tarayıcıdan yararlanma için bir düzeltme eklemek için çalışıyoruz. Bu, yakında tüm cihazlara yayınlanacak ve bunu Android açık kaynaklı platformda ele alacak. Kullanıcılarımızın güvenliği ve gizliliği Şirket, Android Open Source Project'in birincil önceliği - bu konunun onları olumsuz etkileyeceğine inanmıyoruz, "dedi. Güncellemeyi hızlandırmayı beklediğini söylemedi.

Araştırmacılar, konu hakkında Google’a 20 Ekim’de haber verdiklerini söylediler.

Olay, Android topluluğunun gelecekte karşılaşabileceği potansiyel güçlüklerle ilgili soruları gündeme getirdi.. Google, Android ile açık bir model benimsediği için, gelecekte birçok satıcı ve operatör, her biri işletim sisteminin biraz farklı sürümleriyle çeşitli telefonlar sunabilir. Gelecekte güvenlik açıkları bulunursa, telefon üreticilerinin ve operatörlerinin, yazılım sürümlerinin etkilenip etkilenmediğini belirlemesi ve daha sonra bir düzeltmenin kullanıcılara dağıtımını koordine etmesi gerekecektir.