Мільйони телефонів мають деякі серйозні недоліки в системі безпеки Android. Однак ARM випустила виправлення за кілька місяців до цього звіту. Так хто ж винен?
В основному, Project Zero виявив деякі значні проблеми, пов’язані з телефонами з графічним процесором Mali. Це стосується численних пристроїв від Oppo, Google, Xiaomi та Samsung.
ARM розв’язала ці проблеми ще в липні та серпні. Але смартфонам знадобилися місяці, щоб отримати патч. І за іронією долі, цей патч безпеки не зміг розв’язати всі проблеми, про які повідомлялося.
П’ять основних невиправлених недоліків безпеки Android
У червні та липні дослідники виявили п’ять нових недоліків у безпеці Android. Згідно зі звітом, одна з них призводить до пошкодження пам’яті. Ще одна розкриває фізичні адреси пам’яті. А інші три? Вони призводять до фізичного використання сторінки без права доступу до неї.
Чи повинні ці недоліки безпеки вас турбувати?
Ваш телефон все ще вразливий, якщо він має графічний процесор Mali. Зловмисники можуть отримати доступ до системи та прочитати дані користувачів через ці основні недоліки безпеки Android. І це те, до чого не можна ставитися легковажно.
Але є і хороші новини! Представник Google заявив: “Виправлення, надане ARM, зараз проходить тестування на пристроях Android і Pixel”. І очікується, що згадані пристрої отримають виправлення “в найближчі тижні”.
А як же OEM-партнери Android? Їм потрібно буде прийняти патч. В іншому випадку вони не будуть відповідати вимогам SPL. Отже, навіть якщо ви не користуєтеся Google Pixel, ви можете розраховувати на отримання нового патчу безпеки найближчим часом.
Наскільки безпечні iPhone на даному етапі?
Айфони не є найбезпечнішими телефонами з усіх що існують. Нещодавно Apple випустила оновлення, щоб виправити два недоліки. І як і проблеми з безпекою Android, проблеми з iOS виникають час від часу.
Проблеми з безпекою в основному стали типовою річчю для смартфонів в наші дні. Отже, ці недоліки безпеки Android не повинні змусити вас переходити на іншу систему.