Zapri oglas

Samsungovi varnostni popravki običajno prinašajo na desetine popravkov za ranljivosti, povezane z Androidui lastne programske opreme. Zdaj je prišlo na dan, da je novembrski varnostni popravek odpravil varnostno napako, ki je nekaj mesecev pestila telefone Google Pixel. Čeprav je ta popravek naveden v novembrski številki bilten korejskega giganta uporabniki naprav Galaxy ni jim treba skrbeti zanjo.

Ranljivost, označena s CVE-2022-20465, je vsakomur z dodatno kartico SIM omogočila, da zaobide (vsaj) zaklenjeni zaslon Pixel 5 ali Pixel 6 in ju odklene. To je bil popoln obvod zaklenjenega zaslona, ​​ki ni zahteval nobenih zunanjih orodij (torej razen kartice SIM) ali naprednih hekerskih veščin.

Čeprav se zdi, da je ta resen varnostni izkoriščanje obstajal več mesecev, preden ga je Google zakrpal na svojih telefonih, za pametne telefone Galaxy očitno nikoli ni predstavljal grožnje. Čeprav ga Samsung omenja v svojem trenutnem varnostnem biltenu, so bile njegove naprave očitno varne pred to grožnjo, preden je bil izdan ta popravek.

Kot kaže, je bil problem globoko zakoreninjen v njem samem Androidin način, kako sistem obravnava tako imenovane varnostne zaslone, pa naj bo to zaslon za vnos kode PIN, gesla, prstnega odtisa itd. Verjetno je to razlog, da je Google potreboval več mesecev, da je odpravil težavo na Pixelih. Kakor koli že, kaže, da so telefoni korejskega velikana včasih varnejši od Googlovih, zahvaljujoč androidnova nadgradnja One UI in druga programska oprema.

Več naprav je že prejelo novembrski varnostni popravek Galaxy, vključno z lanskimi in letošnjimi sestavljankami ter ameriško različico telefonov iz serije Galaxy Opomba 20.

Danes najbolj brano

.