Инженери на Google откриха 11 уязвимости в мобилния софтуер на Samsung

Инженери на Google са открили общо 11 уязвимости в мобилния софтуер, който Samsung използва за смартфона Galaxy S6 Edge. Откритието е част от по-мащабен експеримент на компанията, който цели да открие какви промени и евентуални проблеми правят модификациите на производителите на устройствата в операционната система Android, съобщава онлайн изданието Computerworld.
Пролуките в сигурността на кода на Samsung позволяват създаване на файлове с привилегии на системно ниво, т.е. да имат достъп до ключови системни компоненти и да взаимодействат с тях. Освен това се дава възможност за крадене на потребителски данни, активиране на други кодове и промяна на привилегии на приложения.
"Открихме множество пропуски в сигурността, но имаше и някои добри мерки, които ни забавиха. Слабите звена са най-вече с драйвърите и обработката на мултимедия. Там открихме уязвимостите бързо само с преглед на кода", коментират инженерите на Google в блога на компанията.
Цел на експеримента е била да се провери дали системите за сигурност в оригиналния Android биха могли да предпазят устройството и потребителя от грешки, които са допуснати от допълнителния софтуер на производителя. Както е известно, масова практика за компаниите е да инсталират свой софтуер, приложения, дори персонализирани интерфейси и модификации на Android. Те имат пълното право да правят това.
От Google уточняват, че 8 от уязвимостите вече са отстранени от Samsung, които са били уведомени от компанията своевременно. Останалите три са с по-нисък риск и приоритет и все още не са коригирани. Инженерите на компанията споделят, че са доволни от реакцията на Samsung и времето, което е било необходимо за премахване на пропуските в сигурността.