ΑρχικήsecurityGoogle Pixel: Ευπάθεια αποδεικνύει ότι τα Galaxy είναι πιο ασφαλή

Google Pixel: Ευπάθεια αποδεικνύει ότι τα Galaxy είναι πιο ασφαλή

Μια ευπάθεια ασφαλείας μαστίζει εδώ και μήνες τα κινητά Google Pixel, ωστόσο δεν φαίνεται να είναι πρόβλημα για την σειρά Galaxy.

Οι ενημερώσεις ασφαλείας της Samsung συνήθως συνοδεύονται από δεκάδες διορθώσεις για ευπάθειες που αφορούν το λειτουργικό σύστημα Android της Google και το λογισμικό της Samsung, είτε πρόκειται για το One UI είτε για άλλα στοιχεία που είναι μοναδικά για τις συσκευές Galaxy. Είναι αρκετά ενδιαφέρον ότι η ενημέρωση ασφαλείας του Νοεμβρίου 2022 αντιμετώπισε μια ευπάθεια ασφαλείας του λειτουργικού συστήματος Android που ταλαιπώρησε τα τηλέφωνα Pixel της Google για μερικούς μήνες. Ωστόσο, παρόλο που αυτή η επιδιόρθωση αναφέρθηκε στο ενημερωτικό δελτίο Νοεμβρίου της Samsung, οι χρήστες συσκευών Galaxy δεν χρειάζεται να ανησυχούν για αυτό.

Δείτε επίσης: Google Pixel 7: Bοηθά τους τυφλούς ανθρώπους να βγάλουν την τέλεια selfie

Google Pixel: Ευπάθεια αποδεικνύει ότι τα Galaxy είναι πιο ασφαλή
Google Pixel: Ευπάθεια αποδεικνύει ότι τα Galaxy είναι πιο ασφαλή

Η ευπάθεια, με τον τίτλο CVE-2022-20465, επέτρεπε σε οποιονδήποτε με δεύτερη κάρτα SIM να παρακάμψει το κλείδωμα της οθόνης ενός Google Pixel 5 ή Pixel 6 με αποτέλεσμα να αποκτήσει πρόσβαση σε αυτά τα τηλέφωνα. Πράγματι, ήταν μια πλήρης παράκαμψη του κλειδώματος της οθόνης που δεν απαιτούσε χρήση εξωτερικών εργαλείων (εκτός από μια κανονική κάρτα SIM) ή προηγμένες δεξιότητες hacking.

Όπως έδειξε ο κάτοχος του Google Pixel που βρήκε το πρόβλημα στο παρακάτω βίντεο, οποιοσδήποτε με δεύτερη SIM θα μπορούσε να έχει ξεκλειδώσει ένα τηλέφωνο Pixel απλώς ανταλλάσσοντας την κάρτα, πληκτρολογώντας το λάθος PIN τρεις φορές, εισάγοντας το σωστό PUK και στη συνέχεια ρυθμίζοντας ένα νέο PIN.

Αν και αυτό το τεράστιο ελάττωμα ασφαλείας φαίνεται να υπήρχε εδώ και μήνες προτού η Google το αντιμετωπίσει στα τηλέφωνα Google Pixel με την ενημερωμένη έκδοση κώδικα του Νοεμβρίου 2022, φαινομενικά δεν ήταν ποτέ πρόβλημα για τα τηλέφωνα Galaxy. Ναι, η Samsung αναφέρει την ευπάθεια στο ενημερωτικό δελτίο του Νοεμβρίου 2022, αλλά ακόμη και πριν από την κυκλοφορία αυτής της επιδιόρθωσης, τα τηλέφωνα Galaxy ήταν φαινομενικά ασφαλή από αυτό το ελάττωμα παράκαμψης κλειδώματος οθόνης.

Το πρόβλημα ήταν βαθιά ριζωμένο στο λειτουργικό σύστημα Android και στον τρόπο με τον οποίο το λειτουργικό σύστημα αντιμετωπίζει τις λεγόμενες “οθόνες ασφαλείας”, είτε πρόκειται για οθόνες εισαγωγής PIN, οθόνες κωδικών πρόσβασης, οθόνες δακτυλικών αποτυπωμάτων κ.λπ. Αυτός φαίνεται να είναι ο λόγος για τον οποίο η Google χρειάστηκε ορισμένους μήνες για να αντιμετωπίσει το πρόβλημα για τα τηλέφωνα Pixel, αλλά δείχνει επίσης ότι, μερικές φορές, τα τηλέφωνα της Samsung είναι πιο ασφαλή από τις συσκευές της Google, χάρη στο Android skin του ίδιου του κορεατικού τεχνολογικού γίγαντα.

Google Pixel: Ευπάθεια αποδεικνύει ότι τα Galaxy είναι πιο ασφαλή
Google Pixel: Ευπάθεια αποδεικνύει ότι τα Galaxy είναι πιο ασφαλή

Δείτε επίσης: Ορισμένα Google Pixel 6a ξεκλειδώνουν με μη καταχωρημένα fingerprints

Είναι πολύ θετικό το γεγονός ότι οι συσκευές Samsung φαίνεται να είναι πιο ασφαλείς από τα Google Pixel, τουλάχιστον σε αυτήν την περίπτωση. Και πάλι, η εύρεση αυτού του ελαττώματος οδήγησε σε ανταμοιβή 70.000 $ για το άτομο που βοήθησε την Google. Αν χρησιμοποιούσε μια συσκευή Galaxy, πιθανότατα δεν θα έπαιρνε ποτέ αυτή την ανταμοιβή των 70.000 $.

Σε κάθε περίπτωση, εάν θέλετε να είστε απόλυτα σίγουροι ότι η Galaxy συσκευή σας δεν μπορεί να ξεκλειδωθεί τόσο εύκολα μέσω αυτής της ευπάθειας, θα πρέπει να κατεβάσετε και να εγκαταστήσετε την ενημέρωση ασφαλείας Νοεμβρίου 2022 στο Samsung τηλέφωνό σας μόλις είναι διαθέσιμη. Μέχρι στιγμής, κυκλοφόρησε για πολλές συσκευές, συμπεριλαμβανομένων των Galaxy Z Fold 3 και 4, των Galaxy Z Flip 3 και 4, και της σειράς Galaxy Note 20, με περισσότερες να ακολουθούν.

Πηγή: sammobile.com

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS