В оболочке TouchWiz для Galaxy S6 Edge было обнаружено 11 проблем безопасности

Samsung Galaxy S6 Edge однозначно является одним из самых интересных устройств этого года. Южнокорейская компания сумела укрепить свою позицию на рынке, даже несмотря на радикальные изменения в дизайне, который, тем не менее, соответствует общей идее новой линейки аппаратов.

В оболочке TouchWiz для Galaxy S6 Edge было обнаружено 11 проблем безопасности. Фото.

Впрочем, в плане безопасности у Samsung, да и в целом Android, не все так хорошо. Вспомнить хотя бы недавний скандал с Stagefright. Надо отметить, что тогда Google и Samsung были в числе первых, кто обратил внимание на данную проблему. Но если влияние Stagefright затронуло пользователей Android самых разнообразных моделей, то вот следующие дыры в безопасности касаются исключительно южнокорейского гиганта.

Дело в том, что в фирменной оболочке TouchWiz для Galaxy S6 Edge было найдено целых одиннадцать различных уязвимостей. Об этом заявила команда специалистов Google по безопасности Project Zero.

Конечно, сперва можно было подумать, что вина лежит на Google и компании срочно нужно выпускать апдейт с багфиксами, однако самое интересное то, что проблемы были найдены непосредственно в оболочке конкретной компании. В данном случае TouchWiz.

В оболочке TouchWiz для Galaxy S6 Edge было обнаружено 11 проблем безопасности. Фото.

Всевозможные просчеты в коде позволяют злоумышленникам получить контроль над устройством и личной информацией пользователя. Впрочем, волноваться не стоит. Политика Google предусматривает 90 дней времени, в течение которых производители обязаны устранить ошибки, прежде чем будут обнародованы детали. По словам Натали Силванович, члена проекта Project Zero, решение большинства проблем уже уложилось в 90-дневный срок, однако еще остались 3 незначительные уязвимости. Пресс-секретарь Samsung также заявил, что большинство ошибок было исправлено в последнем обновлении, а с остальными будет проведена работа в ноябрьском апдейте.

Помимо прочего, Натали ещё раз напомнила о том, что сторонние производители являются важной частью исследований в области безопасности Android, поскольку они, как правило, добавляют свой код в операционную систему. Таким образом, именно от них зависит, как часто проводятся всевозможные багфиксы и обновления.

По материалам El Androide Libre

Теги
Лонгриды для вас
Android 16 исправляет уязвимость в приблизительной геолокации

Многие приложения для Android запрашивают текущее местоположение, чтобы показывать более релевантные результаты или помогать с навигацией, но большинству из них не нужны точные GPS-координаты для выполнения своей работы. Именно поэтому Android предлагает два уровня точности местоположения: точное и приблизительное. Эти параметры контролируются разными разрешениями Android и предназначены для различных типов приложений. Вот только не все так прямолинейно, как кажется и с этим давно надо было что-то делать.

Читать далее
Как создать ключ доступа в Telegram, и почему это должен сделать каждый

В последнее время иностранные мессенджеры, к коим относится и Telegram, испытывают серьезные проблемы на территории России. Сначала Роскомнадзор де-факто заблокировал все виды звонков, а чуть позже, как сообщали СМИ, поручил операторам ограничить рассылку SMS. Из-за этого стало поступать много жалоб на то, что не приходит код Telegram, необходимый для входа в аккаунт. Разработчики мессенджера знают о проблеме, а потому внедряют альтернативные способы авторизации. Так, после недавнего обновления появилась возможность войти в Telegram через ключ доступа.

Читать далее
Как отключить вход на Госуслуги через мессенджер MAX

В начале декабря Госуслуги начали постепенно ограничивать авторизацию при помощи кода из SMS. При попытке зайти в свой аккаунт с недавних пор у многих пользователей появляется сообщение «Теперь вы будете подтверждать вход через мессенджер MAX». Звучит как приговор, ведь альтернативные варианты отсутствуют, и никто не спрашивает: нужен вам национальный мессенджер или нет. Поэтому, даже если сейчас приложение позволяет пропустить этот шаг, лучше заранее подготовиться к негативным последствиям и отключить MAX от Госуслуг.

Читать далее
Новости партнеров