ზოგიერთი მწარმოებელი უსაფრთხოების განახლების გაყალბებაში გამოიჭირეს

დამეთანხმებით, უსაფრთხოების მხრივ Android-ს კარგი სახელი არასოდეს ჰქონია. მისი ღია ბუნების გამო, ბევრი ადამიანი დღემდე თვლის, რომ სხვა კომპანიების დახურული კონკურენტული სისტემები ბევრად უფრო დაცულია. რამდენიმე დღის წინ რომ გაირკვა, რომ რამდენიმე Android სმარტფონების მწარმოებელი განახლებების შესახებ იტყუება.

Wired-ის მიერ გამოქვეყნებული კვლევის თანახმად, რამდენიმე მწარმოებელი განახლების გამოშვების დროს უბრალოდ ცვლის თარიღს სისტემის პარამეტრებში. აღნიშნული ცვლილების განხორციელება თავისუფლად შეგვიძლია build.prop ფაილში ro.build.version.security_patch მაჩვენებლის მოდიფიკაციით.

Security Research Labs-ის წევრებმა, კარსტელ ნოილმა და ჯეიკობ ლელმა 1,200 ტელეფონი დატესტეს და დაადგინეს, რომ საკმაოდ ცნობილი მწარმოებლებიც კი ხშირად იტყუებიან განახლებების შესახებ. Google-ის Pixel ხაზის სმარტფონები ერთადერთი ნამდვილად უსადეუსა მოწყობილობები აღმოჩნდა.

ქვემოთ ნაჩვენებ ცხრილზე შეგიძლიათ იხილოთ, თუ რამდენი უსაფრთხოების განახლება გააყალბეს ამა თუ იმ მწარმოებელმა 2017 წლის ოქტომბრის მერე. როგორც უკვე აღვნიშნე, Google-ს არცერთი განახლება აქვს გაყალბებული. სამწუხაროა ამ სიაში Motorola-სა და LG-ის ხილვა.

SRL-ის მკვლევრებმა ხაზი გაუსვეს იმ ფაქტს, რომ უსაფრთხოების განახლებების ნაკლებობა ძალიან ხშირად პროცესორის მწარმოებლების ბრალია. მათი თქმით, MediaTek-ის პროცესორებზე მომუშავე სმარტფონების ძალიან დიდი ნაწილი დაუცველია კრიტიკული მოწყვლადობების მიმართ, რადგან აპარატურის მწარმოებელი ვერ უზრუნველყოფს სმარტფონების მწარმოებლისთვის საჭირო patch-ების მიწოდებას.

Google-მა აღიარა აღნიშნული პრობლემის არსებობა და დაგვაიმედა, რომ მის გადასაჭრელად ყველაფერს იზამს. დიდი ალბათობით, კომპანია თავის თავზე აიღებს უსაფრთხოების განახლების მონიტორინგს და აპარატურისა თუ სმარტფონების მწარმოებელ კომპანიებს გააკონტროლებს. მანამდე კი შეგვიძლია გამოვიყენოთ SRL-ის გამოქვეყნებული აპლიკაცია, რათა დავრწმუნდეთ, რომ ჩვენი მოწყობილობა დაცულია ამა თუ იმ მოწყვლადობისგან.

წყარო: Wired / SRL