Komponentit

Android-puhelimen käyttäjät saavat päivityksen Flaw

Cómo reinstalar Android desde una microSD (Hard Reset)

Cómo reinstalar Android desde una microSD (Hard Reset)
Anonim

G1 Android -puhelimen käyttäjät ovat perjantaina saaneet ohjelmistopäivityksen, joka korjaa aiemmin viikon aikana havaitut tietoturva-tutkijat.

Päivitys sisälsi korjauksen selaimen haavoittuvuuteen ja pari muuta pienempää muutosta, sanoi Googlen tiedottaja Michael Kirkland. Jokainen G1: n käyttäjä ei ole saattanut päivitystä vielä, mutta se olisi lyhyessä ajassa, hän sanoi.

Google työskenteli T-Mobilen USA: n kanssa, joka on ainoa myyjälaite, joka vie päivityksen käyttäjille.

Independent Security Evaluatorin tutkijat paljastivat aiemmin tällä viikolla, että he huomasivat, että Android, Googlen avoimen lähdekoodin ohjelmisto, joka on tällä hetkellä käynnissä vain HTC: n G1-laitemyynti perustuu vanhentuneisiin avoimen lähdekoodin komponentteihin, jotka eivät sisällä korjausta aiemmin tunnetulle haavoittuvuudelle.

ISEn Web-sivulla Charlie Miller, Mark Daniel ja Jake Honoroff kirjoittavat, että he eivät sanoisi paljon haavoittuvuutta, kunnes Google korjaa sen. He kuitenkin sanoivat, että Android-käyttäjät, jotka vierailevat haitallisilla verkkosivustoilla, voivat löytää arkaluonteiset tietonsa varastetuiksi. Tämä johtuu siitä, että hyökkääjä voi käyttää tietoja, joita sivusto käyttää, mukaan lukien tallennetut salasanat, verkkosovelluslomakkeeseen ja evästeisiin tallennetut tiedot.

Tutkijat sanoivat kuitenkin, että hyökkäyksen vaikutus on rajoitettu Androidin tietoturvaarkkitehtuurin vuoksi. Hyökkääjä ei voi esimerkiksi valvoa puhelimen toimintoja, kuten valitsinta.

Perjantaina Miller ei ollut käytettävissä puhumatta siitä, oliko hän saanut ja testannut päivityksen.