Một số nhà sản xuất thiết bị Android đã lừa khách hàng bằng các bản sửa lỗi

Apple luôn cập nhật các bản vá lỗi và cải tiến dành cho hệ điều hành iOS của họ. Chính vì vậy mà nhiều người Android vì lí do này đã chuyển sang dùng điện thoại của Apple.

Hôm nay, Wired đã trích dẫn công ty bảo mật Security Research Lab của Đức đã khám phá ra rằng nhiều nhà cung cấp Android đang nói dối khách hàng về các bản vá lỗi bảo mật quan trọng bằng cách thay đổi ngày cập nhật bảo mật trên thiết bị mà không cần cài đặt bất kỳ bản vá lỗi nào.

Không có bí mật nào từ lâu khi Google đã phải vật lộn với việc các OEM và nhà cung cấp dịch vụ thường xuyên tung ra bản vá bảo mật cho Android.

Trải qua hai năm phân tích các bản cập nhật của Android, công ty đã phát hiện ra rằng nhiều nhà sản xuất thiết bị Android không tạo ra bản vá lỗi cho người dùng của họ hoặc trì hoãn phát hành trong nhiều tháng.

Và trong một số trường hợp, các nhà cung cấp cho người dùng biết phần mềm điện thoại của họ được cập nhật đầy đủ mặc dù họ đã bí mật bỏ qua các bản vá lỗi. Các nhà nghiên cứu Karsten Nohl cho biết: “Chúng tôi đã tìm thấy một số nhà cung cấp không cài đặt một miếng vá nào nhưng đã thay đổi ngày vá lỗi bằng một vài tháng…

“Đó là sự lừa dối có chủ ý và nó không phổ biến lắm.”

Một số bản vá lỗi có thể bị đổ lỗi cho điện thoại với chip của MediaTek và Qualcomm, trước đây không có bản vá lỗi là 9.7 và các bản vá 1.1 bình thường. Khi lỗi được tìm thấy trong các chip hơn là trong chính hệ điều hành Android, nhà sản xuất điện thoại phụ thuộc vào nhà sản xuất chip để cung cấp các bản vá.

Google tuyên bố rằng các thiết bị hiện đại, được Android chứng nhận có khả năng bảo mật rất khó khăn để hack ngay cả khi có lỗ hổng bảo mật chưa được vá.

Theo một công ty tìm kiếm khổng lồ, trong một số trường hợp các bản vá lỗi bảo mật có thể đã bị thiếu trong các thiết bị bởi vì các nhà cung cấp của họ có thể đã gỡ bỏ một tính năng dễ bị tổn thương khỏi điện thoại thay vì vá nó hoặc điện thoại đã không có tính năng đó ngay từ đầu.

Phòng Nghiên cứu An ninh sẽ trình bày phát hiện đầy đủ của họ tại một sự kiện ở Amsterdam.


Nguồn : kenhtao.net

Bài viết mới nhất

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *