Google har upptäckt säkerhetsbrister på Android som påverkar Pixel-, Huawei-, Samsung- och Xiaomi-telefonerna

Google har upptäckt en allvarlig säkerhetsbrist på Android som påverkar Pixel-, Huawei-, Samsung- och Xiaomi-telefonerna.

Säkerhetsforskare i Google Zero Project-teamet har avslöjat en Android-sårbarhet som verkar ha utnyttjats i den verkliga världen, rapporterar ZDNet. Problemet påverkar telefoner som tillverkas av Samsung, inklusive Galaxy S7, S8 och S9, samt Huawei P20, Pixel 1 och Pixel 2. En säkerhetsbrist låter dig ta kontroll över data från främmande enheter, som påverkar flera Android-modeller. https://bugs.chromium.org/p/project-zero/issues/detail?id=1942

Det här felet upptäcktes först för en tid sedan i december 2017, på Android 8 Oreo, men korrigerad med fyllningar som tillämpas på modellen som attackeras. Efter att ha granskat säkerhetskoden fann forskarna emellertid att Pixel 2 förblir sårbar för denna attack, eftersom den senaste Android-versionen inte innehåller den här korrigeringen.

https://www.zdnet.com/article/google-finds-android-zero-day-impacting-pixel-samsung-huawei-xiaomi-devices/

Men vad de kan observera från Google Project Zero är det Det finns fler enheter som kan påverkas av denna attack och kommer från olika tillverkare.:

De är Android 8.x-telefoner och nyare:

  • Pixel 2 med förhandsvisning av Android 9 och Android 10
  • Huawei P20
  • Xiaomi Redmi 5A
  • Xiaomi Redmi Not 5
  • Xiaomi A1
  • A3 Opposition
  • Moto Z3
  • LG Oreo-telefonen
  • Samsung S7, S8, S9

Denna säkerhetssvaghet Tillåter läsning och skrivning av enhetskärnor, men när de rapporterar från Googles forskningsteam är det inte potentiellt farligt om du använder det normalt, för att köra det måste du ladda ner en okänd applikationskod på terminalen som du vill attackera. Så vi rekommenderar att du inte laddar ner applikationer utanför Google Play.

Google Du har redan kontaktat det drabbade företaget så de tog de åtgärder som behövdes för att lösa problemet, vilket i princip var att kombinera de korrigeringsfiler som användes 2017 för alla uppdateringar av de berörda modellerna.

Relaterade Inlägg

Back to top button