>
Kategorie: Google Newsy Telefony

„Najlepsze telefony świata” wcale nie takie najlepsze. Ich użytkownicy są zagrożeni

Odkryto groźną lukę z zabezpieczeniach Google Pixel, które zostały wydane od 2017 roku. Na szczęście nie dotyczy to najnowszej serii Google Pixel 9, lecz na potencjalne niebezpieczeństwo narażeni są właściciele wszystkich poprzednich generacji. Google wie o sprawie, ale nie spieszy się z załatwieniem problemu.

Z czym kojarzą Ci się smartfony Google Pixel? Zapewne Twoim pierwszym skojarzeniem są szybkie, regularne i długoterminowe aktualizacje, gwarantujące ich bezpieczeństwo. Okazuje się, że ten idealny obrazek został właśnie zakłócony, gdyż w Pixelach odkryto dość poważną lukę w zabezpieczeniach, która potencjalnie może narażać ich użytkowników na niebezpieczeństwo.

Luka w zabezpieczeniach smartfonów Google Pixel. Na czym polega?

Okazuje się, że oprogramowanie w Google Pixel 8 Pro nie jest tak mocne, jak Son Goku / fot. gsmManiaK

Lukę w zabezpieczeniach Androida odkryło iVerify. Odpowiada za nią pakiet Showcase.apk, który wydaje się preinstalowany w oprogramowaniu Pixeli, a nawet zawarty w obrazie OTA. Ma ona związek z opcją wprowadzenia telefonu w tryb demonstracyjny. Może ona pobierać plik konfiguracyjny za pośrednictwem niezabezpieczonego protokołu HTTP, a co za tym idzie być podatnym na ataki.

To zaś oznacza, że nawet miliony smartfonów Pixel mogą być narażone na ataki typu MITM. Dzięki temu cyberprzestępcy mogą nawet przejąć zdalnie narażone urządzenie i narobić niezłego bigosu. Przede wszystkim wykraść dane wrażliwe użytkownika, a chyba nikt na świecie nie życzyłby sobie czegoś takiego.

Masz Pixela? Sam sobie nie pomożesz

Niestety, znakomita większość właścicieli narażonych Pixeli nie może nic zrobić z tym problemem. Showcase.apk nie da się tak po prostu odinstalować z poziomu ustawień telefonu. Trzeba poczekać, aż Google wyda stosowaną aktualizację oprogramowania, która usunie potencjalnie niebezpieczny pakiet.

Google wie już o sprawie. Ba, iVerify poinformowało firmę o tym niebezpieczeństwie na 90 dni przed publicznym udostępnieniem informacji. Mimo to sprawa nie została jeszcze załatwiona. Google wysłało Digital Trends wytłumaczenie: Showcase.apk nie jest już używane przez uprawnione podmioty, nie zanotowano też żadnej próby wykorzystania luki. Najwidoczniej nie ma pośpiechu i wkrótce wszystko zostanie załatwione.

Nie oznacza to jednak, że luka nie jest niebezpieczna. Warto bowiem wspomnieć o tym, że z niezabezpieczonego urządzenia korzysta się w firmie Palantir Technologies, która dogadała z Departamentem Obrony USA kontrakt o wartości około pół miliarda dolarów. Po audycie PT odłożyło Androidy do szafek i przeszło na iPhone’y.

P.S. Luka w oprogramowaniu smartfonów Pixel nie dotyczy najnowszej serii Google Pixel 9. To oznacza, że można je bezpiecznie kupować tu i teraz, zwłaszcza w promocji na start:

https://www.gsmmaniak.pl/1510689/premiera-google-pixel-9-pro-xl-specyfikacja-ceny-w-polsce/

Źródło: iVerify, Digital Trends


Damian Kucharski

Znajdziesz mnie na LinkedIn bit.ly/linkedinDamianK

Najnowsze artykuły

  • Newsy
  • Oppo
  • Telefony

OPPO Reno 13 (Pro) celuje w wygląd najpopularniejszego smartfon świata. Premiera za kilka dni

Premiera OPPO Reno 13 oraz OPPO Reno 13 Pro odbędzie się za kilka dni. Potwierdzono…

23 listopada 2024
  • Google
  • Gry i aplikacje
  • Newsy

Genialne: Dubbing AI i tłumaczenie na różne języki już na YouTube

YouTube wzbogaca się o rewelacyjną nowość. Chodzi o dubbing AI, który na swoich kanałach będą…

23 listopada 2024
  • Gry i aplikacje
  • Newsy
  • Promocje

Popularny Hack and Slash na fajnej promocji. Po co komu Diablo, skoro możesz mieć tę grę?

Popularny Hack and Slash jest obecnie do zdobycia w naprawdę fajnej cenie. Gra ta stanowi…

23 listopada 2024
  • Promocje

Dasz wiarę, że za 899 złotych kupisz smartfon z 12 GB RAM, 68 W, IP68, eSIM oraz 144 Hz?

Dawno już nie było tak dobrej promocji. Świetna Motorola Edge 40 Neo ma aż 12…

22 listopada 2024
  • Ciekawostki
  • Gry i aplikacje
  • Newsy

Ten horror w szybkim tempie zdobył popularność na Steam. Założę się, że Tobie także się spodoba!

Ten horror zdobył ogromne uznanie graczy na Steamie. Jego popularność zaledwie w dwa miesiące osiągnęła…

22 listopada 2024
  • Newsy

Ta wiadomość od mObywatel to oszustwo. Nie daj się nabrać

Nowe oszustwo znów atakuje Polaków. Tym razem hakerzy chcą wykraść nasz numer PESEL, wymagając od…

22 listopada 2024