Затвори ја рекламата

Безбедносните закрпи на Samsung обично носат десетици поправки за пропусти поврзани со AndroidUI на сопствениот софтвер. Сега излезе на виделина дека безбедносната закрпа во ноември го поправи безбедносниот пропуст што ги мачеше телефоните на Google Pixel веќе неколку месеци. Иако оваа поправка е наведена во ноемвриското издание билтен на корејскиот гигант, корисници на уреди Galaxy тие не треба да се грижат за неа.

Ранливоста, идентификувана како CVE-2022-20465, му овозможи на секој со дополнителна SIM-картичка да го заобиколи заклучениот екран на Pixel 5 или Pixel 6 (барем) и да ги отклучи. Тоа беше полноправно бајпас за заклучување на екранот за кое не беа потребни никакви надворешни алатки (односно, освен SIM картичката) или напредни вештини за хакирање.

Иако се чини дека оваа сериозна безбедносна експлоатација постоела со месеци пред Google да ја закрпи на своите телефони, за паметните телефони Galaxy очигледно никогаш не претставувал закана. Иако Samsung го спомнува во својот тековен безбедносен билтен, неговите уреди очигледно биле безбедни од оваа закана пред објавувањето на оваа закрпа.

Како што изгледа, проблемот бил длабоко вкоренет во себе Androidи начинот на кој системот се справува со таканаречените безбедносни екрани, било да е тоа екран за внесување на ПИН-код, лозинка, отпечаток од прст итн. Веројатно ова е причината зошто на Google му требаа неколку месеци да го реши проблемот на Pixels. Како и да е, тоа покажува дека телефоните на корејскиот гигант понекогаш се побезбедни од оние на Google, благодарение на неговите androidнова надградба на One UI и друг софтвер.

Неколку уреди веќе ја добија безбедносната закрпа за ноември Galaxy, вклучувајќи ги минатогодишните и овогодинешните сложувалки и американската верзија на телефоните од гамата Galaxy Забелешка 20.

Најчитаните на денешницата

.