Google的project Zero在高端三星Galaxy S6 edge智能手机中发现了11个高影响力的安全问题。到目前为止,其中只有8个已修复。 谷歌表示,进行这项工作的原因是为了了解发现原始设备制造商制造的Android手机中的错误和安全漏洞有多容易或多困难。
谷歌表示: “oem是Android安全研究的重要领域,因为它们在所有权限级别上向Android设备引入了额外的 (可能是易受攻击的) 代码,并决定向运营商提供的设备安全更新的频率。”
Google的团队致力于获得对联系人,照片和消息的远程访问权限; 通过在没有权限的情况下从play安装的应用程序获得对其的访问权限; 并在设备上执行代码擦除。
[相关职位]
根据Google的说法,他们发现的错误之一允许将下载的文件编写为系统。blogpost指出: “当文件在下载中解压缩时,ApI不会验证文件路径,并且可以将其写入意外位置。”这个问题已经解决了。
谷歌发现的另一个严重问题是关于三星的电子邮件客户端,在该客户端中,“缺乏身份验证” 可以授予访问电子邮件的非特权应用程序访问权限。Google指出,该应用程序甚至可以将电子邮件转发到另一个帐户。这个问题也已修复。
谷歌在使用 “三星专用图像处理” 时也发现了 “五个内存损坏问题”。根据Google的说法,薄弱的领域是 “设备驱动程序和媒体处理”。图像处理问题尚未解决。攻击者可以执行嵌入在邮件中的javascript的另一个问题仍然没有修补。
谷歌表示,三星承诺尽快解决剩余的问题,并在90天内通过OTA更新解决了严重问题。
在此处阅读Google的完整博客。
观看S6 edge的视频评论
相关阅读
猜您喜欢
- 苹果iPhone 7传闻:iPhone 6SE会是真名吗?
- Xbox One在美国看到价格下降,价格为249美元
- Google地图仅获得wi-fi功能: 这是它的工作方式
- Google地图仅获得wi-fi功能: 这是它的工作方式
- Xbox One在美国看到价格下降,价格为249美元
- Google地图仅获得wi-fi功能: 这是它的工作方式
- Micromax Ignite笔记本电脑与Windows 10推出Rs 18,900
- 联想Vibe K5笔记以4GB内存为特色,于8月1日推出
- Verizon以50亿美元的价格收购Yahoo: 以下是要知道的最重要的事情
- 苹果iPhone 7将于9月16日上市: 报告
- 政府审查TRAI法案
- 微软为OneDrive增加了新功能,包括自动相册和pok é 检测器
- Google Play商店的新更新将应用程序更新大小减少50%
- NASA宇航员在水下训练以模仿火星任务
- Cyanogen裁员; 希望将策略从操作系统切换到应用程序
- Cyanogen裁员; 希望将策略从操作系统切换到应用程序
图文推荐
热门文章
-
明基在印度Rs 17,500推出EW2775ZH眼保健监视器
数码 2022-04-02 20:35:05 -
小米Mi笔记本泄露曝光金属一体机设计及价格
原创 2022-04-02 20:35:05 -
推特: 人们知道我们的品牌,但大多数人对如何使用它一无所知
手机 2022-04-02 20:35:04 -
Intex Aqua Ring在亚马逊印度独家推出,价格为3,999卢比
通信 2022-04-02 20:35:04 -
明基在印度Rs 17,500推出EW2775ZH眼保健监视器
数码 2022-04-02 19:35:05 -
中兴Axon Mini和Blade V6分别以Rs 23,599和Rs 9,999推出
评论 2022-04-02 19:35:05