Payshanba, 28-mart, 2024-yil

ish stoli v4.2.1

Root NationNoviniIT yangiliklariMicrosoft: millionlar Android-smartfonlar tahdid ostida

Microsoft: millionlar Android-smartfonlar tahdid ostida

-

Millionlab Android-smartfonlar buzib kirishi mumkin. Microsoft mashhur xavfsizlikning zaifligini aniqladi Android- Play Store'dan dasturlar yoki ishlab chiqaruvchilar tomonidan sukut bo'yicha o'rnatilgan. Play Protect bu turdagi qoidabuzarlikni aniqlay olmayotganga o'xshaydi. Foydalanuvchilarni himoya qilish uchun endi mutaxassislar yordamida favqulodda yangilanish mavjud Microsoft.

Microsoft faqat ba'zi dasturlarda bir qator xavfsizlik kamchiliklarini aniqladi Android. Yangi hisobotida amerikalik gigant 2021-yil sentabrida “MCE Systems kompaniyasiga tegishli mobil platformada jiddiy zaifliklarni” aniqlaganini tushuntiradi.

Bu ishlab chiquvchilarni dasturiy ta'minot muhiti bilan ta'minlaydigan Isroil firmasi. So'zlarga ko'ra Microsoft, bu tayyor ramkalar ishlab chiquvchilar va qurilmalarni yoqish uchun hayotni osonlashtiradi Android. Biroq, MCE Systems tomonidan taqdim etilgan mahsulotlar ustidan "kengaytirilgan nazorat" ularni xakerlar uchun asosiy nishonga aylantiradi.

Tadqiqotchilarning fikriga ko'ra Microsoft, bu ramka ilovalarni ishlab chiqishga ixtisoslashgan ko'plab kompaniyalar tomonidan qo'llaniladi, jumladan, sukut bo'yicha telefonga integratsiyalangan tizim ilovalari. Shubhasiz, bu telefonlarda o'rnatilgan dasturlar Android, foydalanuvchilarni xavf ostiga qo'yish. Ko'pincha ularni o'chirish orqali ham ushbu ilovalardan xalos bo'lish mumkin emas.

android

Ga ko'ra Microsoft, bu dasturlardan millionlab bor Android-butun dunyoda muomalada bo'lgan smartfonlar. Play do'konida mavjud bo'lgan ba'zi ilovalar millionlab marta yuklab olingan. Batafsil Microsoft ramka kodini qazish paytida 4 ta xavfsizlik zaifligini aniqladi. "Aniqlangan zaifliklardan biz ham xuddi shunday foydalanishimiz mumkin", deya qo'shimcha qiladi u Microsoft.

Tadqiqot guruhining fikricha, kamchiliklar tajribali hujumchiga masofadan turib smartfonga “doimiy orqa eshikni joylashtirish” imkonini berishi mumkin. Ushbu backdoor yordamida u sizning xabaringizsiz viruslar yoki josuslik dasturlarini o'rnatishi mumkin bo'ladi. Eng yomoni, xaker qurilmangizga jismoniy kirishni talab qilmasdan bevosita nazoratni qo'lga kiritishi mumkin.

Belgilanganidek Microsoft, ramka "tizim resurslariga kirishi va ovoz, kamera, quvvat va qurilma xotirasi sozlamalari kabi tizim vazifalarini bajarishi" mumkin. MCE Systems tomonidan ishlab chiqilgan ramka, shuningdek, tizim dasturlari bilan ishlash uchun "yuqori imtiyozlarga" ega.

Bundan tashqari, aynan shuning uchun ramka kodidagi zaiflikdan foydalanish foydalanuvchilarning shaxsiy ma'lumotlari va xavfsizligini xavf ostiga qo'yadi. Shu nuqtai nazardan Microsoft qoidabuzarliklar yuqori jiddiylik bilan bog'liq bo'lishi mumkin, deb hisoblaydi.

Tadqiqotchilar Microsoft shuningdek, Google Play Protect, Play Store ilovalarini kuzatuvchi xavfsizlik tizimi bu holatda butunlay kuchsiz ekanligini aniqladi. “Ushbu tekshiruvlar bunday muammolarni aniqlash uchun mo‘ljallanmagan”, — deyiladi xabarda.

Bundan tashqari, bu Play Protect-ning ishonchliligi birinchi marta savol tug'dirayotgani yo'q. Xavfsizlikni yaxshilash uchun Android, Microsoft Google jamoalari bilan bog'landi. Hamkorlik tufayli ikki firma Play Protect-ga “bu zaifliklarni aniqlashda” yordam bera oldi.

Siz Ukrainaga rus bosqinchilariga qarshi kurashda yordam bera olasiz. Buning eng yaxshi yo'li - Ukraina Qurolli Kuchlariga pul mablag'larini berishdir Savelife yoki rasmiy sahifa orqali NBU.

Shuningdek o'qing:

Ro'yxatdan o'tish
Xabar berish
mehmon

0 Izoh
O'rnatilgan sharhlar
Barcha sharhlarni ko'ring
Boshqa maqolalar
Yangilanishlarga obuna bo'ling

Oxirgi izohlar

Hozir mashhur
0
Fikrlaringiz bizga yoqadi, izoh qoldiring.x