ส่วนประกอบ

ข้อบกพร่องด้านความปลอดภัยที่พบใน Google Phone G1

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

นักวิจัยจาก Independent Security Evaluators กล่าวว่าพวกเขาได้ค้นพบข้อบกพร่องด้านความปลอดภัยในเบราว์เซอร์ Android ซึ่งอาจทำให้ผู้ใช้โทรศัพท์มีเบราว์เซอร์ที่เสี่ยงต่อการโจมตี

Android, ซอฟต์แวร์โอเพนซอร์สของ Google ที่มีอยู่ในปัจจุบันเท่านั้น การทำงานบนโทรศัพท์เครื่องหนึ่ง G1 ของ HTC ขึ้นอยู่กับส่วนประกอบโอเพนซอร์สที่ล้าสมัยนักวิจัยกล่าว พวกเขากล่าวว่า G1 ได้เปิดตัว T-Mobile USA เมื่อวันพุธที่ผ่านมาและ Google ได้เผยแพร่แหล่งข่าวแล้ว รหัสหลัง Android ในวันอังคาร ผู้ผลิตรายอื่น ๆ รวมทั้งโมโตโรล่าคาดว่าจะปล่อยโทรศัพท์ที่ใช้แอนดรอยด์ในอนาคต

ในหน้าเว็บสำหรับ ISE ชาร์ลีมิลเลอร์มาร์คแดเนียลและเจคฮอนโรฟ์ฟ์เขียนไว้ว่าจะไม่เปิดเผยเกี่ยวกับช่องโหว่นี้มากจนแก้ไข Google มัน. อย่างไรก็ตามพวกเขากล่าวว่าผู้ใช้ Android ที่เข้าเยี่ยมชมเว็บไซต์ที่เป็นอันตรายอาจพบข้อมูลที่สำคัญของพวกเขาที่ถูกขโมย เนื่องจากผู้โจมตีสามารถเข้าถึงข้อมูลใด ๆ ที่ไซต์ใช้รวมทั้งรหัสผ่านที่บันทึกไว้ข้อมูลที่ป้อนลงในแบบฟอร์มใบสมัครเว็บและคุกกี้

นักวิจัยยังกล่าวอีกว่าผลกระทบของการโจมตีมีข้อ จำกัด เนื่องจากสถาปัตยกรรมความปลอดภัยของ Android ผู้บุกรุกไม่สามารถควบคุมฟังก์ชั่นของโทรศัพท์ได้เช่นหมายเลข Dialer

Google กล่าวว่ากำลังพัฒนาโซลูชันนี้ "เรากำลังทำงานร่วมกับ T-Mobile เพื่อรวมการแก้ไขปัญหาการใช้ประโยชน์จากเบราเซอร์ซึ่งเร็ว ๆ นี้จะถูกส่งผ่านทางอากาศไปยังอุปกรณ์ทั้งหมดและได้กล่าวถึงเรื่องนี้ในแพลตฟอร์มโอเพ่นซอร์สของ Android ความปลอดภัยและความเป็นส่วนตัวของผู้ใช้ของเราเป็นอย่างไร ความสำคัญหลักในโครงการ Android Open Source - เราไม่เชื่อว่าเรื่องนี้จะส่งผลเสียต่อพวกเขา "บริษัท กล่าวในแถลงการณ์ นักวิจัยกล่าวว่าพวกเขาได้แจ้ง Google เกี่ยวกับปัญหานี้เมื่อวันที่ 20 ตุลาคมเหตุการณ์นี้ทำให้เกิดคำถามเกี่ยวกับปัญหาที่อาจเกิดขึ้นที่ชุมชน Android อาจประสบในอนาคต. เนื่องจาก Google ได้เปิดใช้โมเดลแบบเปิดกับ Android แล้วผู้ให้บริการและผู้ให้บริการหลายรายในอนาคตอาจมีโทรศัพท์จำนวนมากซึ่งแต่ละรุ่นอาจมีระบบปฏิบัติการต่างกันเล็กน้อย หากมีการค้นพบช่องโหว่ในอนาคตผู้ผลิตและผู้ให้บริการโทรศัพท์จะต้องตรวจสอบว่าซอฟต์แวร์เวอร์ชันนั้นได้รับผลกระทบหรือไม่แล้วประสานการแจกจ่ายโซลูชันกับผู้ใช้