Aizvērt sludinājumu

Samsung drošības ielāpi parasti nodrošina desmitiem labojumu ievainojamībām, kas saistītas ar Androidui sava programmatūra. Tagad ir atklājies, ka novembra drošības ielāps ir novērsis drošības trūkumu, kas vairākus mēnešus ir nomocījis Google Pixel tālruņus. Lai gan šis labojums ir norādīts novembra numurā biļetens Korejas giganta ierīču lietotāji Galaxy viņiem par viņu nav jāuztraucas.

Ievainojamība, kas identificēta kā CVE-2022-20465, ļāva ikvienam, kam ir papildu SIM karte, apiet Pixel 5 vai Pixel 6 bloķēšanas ekrānu (vismaz) un to atbloķēt. Tā bija pilnvērtīga bloķēšanas ekrāna apiešana, kurai nebija nepieciešami ārēji rīki (tas ir, izņemot SIM karti) vai uzlabotas uzlaušanas prasmes.

Lai gan šķiet, ka šis nopietnais drošības noziegums pastāvēja vairākus mēnešus, pirms Google to izlaboja savos tālruņos, viedtālruņiem Galaxy acīmredzot nekad nav radījis draudus. Lai gan Samsung to piemin savā pašreizējā drošības biļetenā, tā ierīces acīmredzot bija drošas no šiem draudiem pirms šī ielāpa izlaišanas.

Šķiet, ka problēma bija dziļi iesakņojusies viņā pašā Androidun veids, kā sistēma rīkojas ar tā sauktajiem drošības ekrāniem, neatkarīgi no tā, vai tas ir PIN koda, paroles, pirkstu nospiedumu ievadīšanas ekrāns. Iespējams, tas ir iemesls, kāpēc Google prasīja vairākus mēnešus, lai atrisinātu problēmu Pixels. Jebkurā gadījumā tas parāda, ka Korejas giganta tālruņi dažkārt ir drošāki par Google, pateicoties tā androidjauna One UI virsbūve un cita programmatūra.

Vairākas ierīces jau ir saņēmušas novembra drošības ielāpu Galaxy, ieskaitot pagājušā gada un šī gada finierzāģus un klāsta tālruņu ASV versiju Galaxy Piezīme20.

Šodien visvairāk lasītais

.