コンポーネント

最初のAndroidの携帯電話でセキュリティ上の欠陥が発見され、Googleが

Anonim

Android、GoogleのオープンソースソフトウェアHTCのG1は、旧式のオープンソースコンポーネントに基づいているという。その結果、彼らが発見した脆弱性は以前は知られていたものの、修正されていたが、Googleはこの修正をAndroidに組み込んでいなかった、とTICA USAが発表した。火曜日にAndroidの背後にあるコード。

ISEのWebページで、Charlie Miller、Mark Daniel、Jake Honoroffは、Googleが修正するまでは、この脆弱性について多くは明らかにしないと書いているそれ。しかし、悪意のあるWebサイトにアクセスしたAndroidユーザーは、機密情報が盗まれている可能性があります。これは、攻撃者が保存されたパスワード、Webアプリケーションフォームに入力された情報、クッキーなど、サイトが使用するあらゆる情報にアクセスできるからです。しかし、攻撃の影響はAndroidのセキュリティアーキテクチャのため制限されています。攻撃者は、例えばダイヤラーのような電話機の機能を制御することはできません。

Googleは、問題の解決策を開発中だと言いました。 「T-Mobileと協力して、ブラウザの脆弱性に対する修正を加える予定です。これはまもなく空中にすべてのデバイスに配信され、Androidのオープンソースプラットフォームでこれを解決しました。 Androidのオープンソースプロジェクトにとって第一の重要性を誇っています。この問題が悪影響を与えるとは考えていません。

10月20日にGoogleに通知したと伝えている。

この事件は、Androidコミュニティが今後直面する可能性のある問題の可能性について疑問を投げかけている。 GoogleではAndroid搭載のオープンモデルを採用しているため、将来的に多くのベンダーや通信事業者が様々なバージョンの携帯電話を提供する可能性があります。将来脆弱性が発見された場合、電話機メーカーと事業者は、ソフトウェアのバージョンが影響を受けるかどうかを判断し、修正プログラムの配布をユーザーに調整する必要があります。