Google löytää suuria haavoittuvuuksia Samsungin päätelaitteista

Google löytää suuria haavoittuvuuksia Samsungin päätelaitteistaGoogle havaitsi päätelaitteista suuria haavoittuvuuksia Samsung joidenkin eri kumppanien muuntaman Androidin eheyden tarkistamiseksi tehtyjen testien jälkeen omiin päätelaitteisiinsa asentamista varten.

Useimmat Google he halusivat selvittää, voivatko he Google Playn kautta asennetun haittaohjelmasovelluksen avulla päästä käsiksi käyttäjien valokuviin, yhteystietoihin ja viesteihin ilman, että he vahvistavat millään tavalla sovelluksen asentamien troijalaisten tarjoamaa pääsyä.

Viikon aikana tehtyjen testien jälkeen ne alkaen Google he huomasivat, että päätelaitteisiin asennettu Android Samsung Galaxy Edge S6 siinä on lukuisia haavoittuvuuksia, jotka vaarantavat päätelaitteiden omistajien käyttökokemuksen.

Tarkemmin sanottuna päätelaitteissa oleva Android Samsung suorittaa erikoisprosessin, joka pystyy poistamaan arkistosta ladatut tiedostot mistä tahansa ja mistä tahansa kansiosta Android, haavoittuvuutta voidaan hyödyntää käyttämällä Dalvikin välimuistia käyttäjätietojen hakemiseen.

Viikon tutkimus osoitti, että Samsung Galaxy S6 Edgessä on useita heikkoja kohtia. Löysimme viikon aikana yhteensä 11 ongelmaa, joilla on vakava turvallisuusvaikutus. Laiteajureissa ja kuvankäsittelyssä havaittiin useita ongelmia, ja laitteessa oli myös joitain loogisia ongelmia, jotka olivat tehokkaita ja helppokäyttöisiä.

erotettu, Google havaitsi, että Samsungin päätelaitteisiin asennettu Android Mail -sovellus ei todennusta oikein suoritettaessa erilaisia ​​prosesseja Androidissa, joten se sallii kolmannen osapuolen sovellusten ottaa haltuunsa kaiken päätelaitteen sähköpostiliikenteen.

Seuraavaksi Google löysi haavoittuvuuksia Samsungin Android-ajureista, mutta myös valokuvien näyttöjärjestelmästä, jotka kaikki antavat hakkereille mahdollisuuden ottaa päätelaitteet hallintaansa ja ottaa haltuunsa käyttäjien tiedot heidän tietämättään mitään.

Kaikkiaan Google-yhtiö löysi Samsungin Samsung Galaxy S11 Edge -päätteestä 6 vakavaa haavoittuvuutta, joita voidaan hyödyntää tietojen hakemiseen terminaalista, mutta on erittäin suuri mahdollisuus, että ne löytyvät myös muista laitteista.