Według magazynu Forbes , wynika to z bardzo krytycznej luki w zabezpieczeniach oprogramowania w systemie operacyjnym, która może umożliwić „namierzanie i ograniczone wykorzystywanie” urządzeń takich jak Pixel. Chociaż ta luka typu zero-day została załatana, wymaga ona dostępu do zainstalowanej aplikacji, aby zapewnić aktualizację urządzenia. Rząd USA polecił pracownikom, którzy nie zainstalowali aktualizacji zabezpieczeń przed 4 lipca, aby „zaprzestali korzystania z produktu”.
Na zagrożenie narażeni są nie tylko użytkownicy telefonów Pixel, ale także użytkownicy telefonów z systemem Android.
Google nie ujawnia szczegółów luki, ale działania rządu USA sugerują, że może ona być nieco poważniejsza niż typowe luki w zabezpieczeniach. Roszczenie dotyczyło tylko urządzeń Pixel, ale wygląda na to, że luka może rozszerzyć się na inne telefony z Androidem. Oznacza to, że zwykli użytkownicy również powinni zachować ostrożność, zwłaszcza ci łączący się z serwerami korporacyjnymi.
Twórcy GrapheneOS, systemu operacyjnego opartego na Androidzie, zauważają, że luka nie dotyczy wyłącznie telefonów Pixel. Organizacja twierdzi, że poprawka będzie częścią każdej aktualizacji Androida 15, która ukaże się w sierpniu, i nie została jeszcze wdrożona. Nie jest jasne, czy wprowadzono jakiekolwiek tymczasowe środki mające na celu złagodzenie skutków luki.
Tymczasem ostrzeżenie wydane przez rząd USA zawierało niewiele szczegółów, stwierdzając jedynie, że „Pixel zawiera nieokreśloną lukę w zabezpieczeniach oprogramowania układowego, która umożliwia eskalację uprawnień”. Według GrapheneOS, jest wysoce prawdopodobne, że cyberprzestępcy mogliby wykorzystać tę lukę „w celu uzyskania informacji o pamięci systemu operacyjnego”.
Użytkownicy telefonów Pixel powinni natychmiast dokonać aktualizacji za pomocą aplikacji Ustawienia, natomiast użytkownicy innych telefonów z Androidem powinni poczekać. Dzięki interwencji rządu USA luka może zostać wkrótce załatana.
Źródło: https://thanhnien.vn/google-pixel-dinh-lo-hong-nghiem-trong-185240625145336523.htm






Komentarz (0)