септември 4, 2024

Актуализация по сигурността на смартфоните Pixel: Google затваря вратичка за натрапниците

Миналия месец беше установено, че една неактивна част от софтуера, която е налична във всички смартфони от фамилията Google Pixel, представлява потенциална уязвимост в сигурността на собствениците на тези устройства. Компанията бързо заяви, че ще премахне „Showcase.apk“, който е създаден преди години „за демонстрационните устройства в магазините на Verizon и вече не се използва“. Но в случай, че някога бъде използван, фирмата за киберсигурност iVerify установи, че софтуерът може да направи телефоните „достъпни за хакери и готови за атаки от типа „човек в средата“, инжектиране на код и шпионски софтуер“. Това се оказа достатъчно, за да може Palantir да въведе забрана за използване на Android устройствата за цялата компания. Информацията е на изданието The Verge.

По онова време Google заяви, че „не е забелязала каквито и да било доказателства за активна експлоатация“, а с днешното издаване на месечната актуализация на софтуера на Pixel се избавя напълно от Showcase.apk. Указанията към изданието потвърждават, че септемврийската кръпка включва поправка за „премахване на APK от трети страни за справяне с уязвимостта в сигурността“.

Освен това актуализацията е много малка, а единственото подобрение е в стабилността и производителността на Wi-Fi за чисто новото портфолио Pixel 9 на Google. По-големи софтуерни актуализации се очакват през следващия месец; тогава Google планира да внедри Android 15 в своите устройства. Голямата актуализация на операционната система излезе днес в проекта Android Open Source Project (AOSP), но ще минат още няколко седмици, докато тя бъде готова за хардуера на Pixel.

source

Сподели: