Alkatrészek

Biztonsági hiba észlelhető a G1-ben Google Phone

Windows 10 csökkentett módban való indítása

Windows 10 csökkentett módban való indítása
Anonim

A független biztonsági értékelők kutatói azt állították, hogy felfedezték a biztonsági hibát az Android böngészőben, amely a böngészővel rendelkező felhasználókat a támadások számára kiszolgáltathatja.

Android, a Google nyílt forrású szoftvere, amely jelenleg csak A HTC egyik G1-es futtatása egy elavult, nyílt forráskódú alkatrészen alapul, állítják a kutatók. Ennek eredményeképpen a felfedezett sebezhetőség korábban ismert és rögzített volt, de a Google nem vette bele a javítást az Androidba, azt mondják.

A G1 múlt szerdán került forgalomba a T-Mobile USA-ból, és a Google közzétette a forrást kód mögött Android kedden. Más gyártók, köztük a Motorola is várhatóan kiadják majd a jövőben futó Android telefonokat is.

Az ISE weboldalán Charlie Miller, Mark Daniel és Jake Honoroff azt írják, hogy nem fogják tudomásul venni a sérülékenységet, amíg a Google nem javítja azt. Azonban azt mondják, hogy az Android felhasználók, akik a rosszindulatú weboldalakat látogatják, ellopják érzékeny adataikat. Ez azért van, mert a támadó hozzáférhet a webhely által használt összes információhoz, beleértve az elmentett jelszavakat, a webes pályázati űrlapon és a cookie-kba beírt információkat.

A kutatók szerint azonban a támadás hatása korlátozott az Android biztonsági architektúrája miatt. A támadó például nem vezérelheti a telefon funkcióit, például a tárcsázót.

A Google azt mondta, hogy megoldást talál a probléma megoldására. "A T-Mobile-tel dolgozunk, hogy a böngészõk kiaknázásával javítsák meg a javítást, amelyet hamarosan minden eszközön keresztül szállítunk a levegõben, és ezt az Android nyílt forrású platformon kezeljük. elsődleges fontosságú az Android Open Source Project számára - nem hisszük, hogy ez az ügy negatívan hatna rájuk "- nyilatkozta a vállalat. Nem mondta, hogy mikor várható, hogy kihagyja a frissítést.

A kutatók azt mondták, hogy a Google-nak a kérdést a 20. októberi értesítéssel közölték.

Az incidens kérdéseket vet fel az esetleges nehézségekkel kapcsolatban, amelyekkel az Android közösség szembesülhet a jövőben. Mivel a Google nyílt modellt fogadott el az Android rendszerrel, sok gyártó és szolgáltató a jövőben számos telefont kínálhat, amelyek mindegyike potenciálisan az operációs rendszer kissé eltérő verzióival rendelkezik. Ha a jövőben sérülékenységeket találnak, a telefonkészítőknek és az operátoroknak meg kell határoznia, hogy befolyásolja-e a szoftver verzióját, majd koordinálja a javítások elosztását a felhasználók számára.