Laini Kernel Flaw ti o mu Awọn Ẹrọ Android ni Ewu

Jan 21, 2016

O kan ọjọ meji ti o ti kọja, Perception Point, ile-iṣẹ Israeli cybersecurity duro, ṣe awari iwa-aabo aabo ọjọ afẹfẹ ni ekuro Linux ti o lagbara nọmba ailopin ti awọn olupin, awọn kọmputa PC ati, julọ ṣe pataki, awọn ẹrọ alagbeka ti a ṣe Android . Aṣayan agbonaebururo ti o nfẹ lati lo anfani yi, o le ni awọn anfani ti o ni gbongbo lori ẹrọ kan ati boya o ni aaye ti ko ni aṣẹ si data tabi ṣiṣẹ koodu gẹgẹ bi ifẹ rẹ.

Diẹ ẹ sii nipa awọn Flaw Kernel Flaw

Gẹgẹbi awọn amoye, idi fun aiṣedede wa ni ori ekan oyinbo Linux , eyiti o jẹ kanna ni awọn apèsè, awọn PC ati awọn ẹrọ Android. Yi ipalara, eyi ti a ti yan orukọ CVE-2016-0728, ni a gbagbọ pe o ti ni ipa lori 60 ogorun gbogbo awọn ẹrọ ti a fi Android ṣe. Lai ṣe airotẹlẹ, eyi ti o jẹ akọkọ ti o farahan ni ibẹrẹ ni ọdun 2012 ni lainidi Linux 3.8 ati ṣi wa lori awọn ọna ṣiṣe ti Linux- 32 ati bit 64-bit .

Ohun ti o ni ibanujẹ nibi ni wipe ipalara ti wa fun diẹ fun ọdun mẹta ọdun o si ti fun laaye awọn olosa komputa lati gba iṣakoso laigba aṣẹ lori awọn olupin Linux-ṣiṣe, awọn PC, Android ati awọn ẹrọ miiran ti a fi sinu. O daadaa daa lati inu apo-iṣẹ bọtini kernel ati ki o gba awọn lw ṣiṣẹ labẹ olumulo agbegbe lati ṣe koodu ni ekuro. Eyi tumọ si pe iṣoro le ṣe alaye awọn alaye olumulo, pẹlu ifitonileti ati awọn bọtini ifunni, ni ewu ewu.

Bawo ni o ṣe le Fi Irokeke kan si Android

Ohun ti o le ṣe ipalara yii jẹ iṣoro pataki kan ni pe o ni ipa lori gbogbo awọn ayaworan, pẹlu Apa-aṣẹ. Eyi laifọwọyi tumọ si, pe gbogbo ẹrọ Android nṣiṣẹ Android 4.4 Kitkat ati nigbamii, duro lati ni ipa nipasẹ rẹ. Lọwọlọwọ, awọn akọọlẹ yii fun fere to 70 ogorun gbogbo awọn ẹrọ Android.

Awọn Android OS ti tẹlẹ mọ fun awọn oniwe-giga ìyí ti fragmentation ati imudojuiwọn idaduro. Google pin awọn abulẹ aabo pẹlu awọn olupese ẹrọ, ti o wa lẹhin wọn lo lọtọ. Ile-iṣẹ pin awọn imudojuiwọn miiran ni ajọṣepọ pẹlu awọn ẹrọ alagbeka ti o nii ṣe . Lati ṣe alaye diẹ sii, julọ ninu awọn ẹrọ wọnyi gba atilẹyin software nikan fun akoko 18 osu, lẹhin eyi ti wọn ko gba eyikeyi awọn imudojuiwọn tabi awọn asomọ. Eyi n lọ lati ṣe afihan pe ọpọlọpọ awọn olumulo ẹrọ, paapaa awọn ti o lo awọn ẹrọ Android agbalagba, le ma gba lati mu awọn imudojuiwọn titun ati awọn atunṣe bug.

Isẹlẹ yii yoo dabi lati ṣe afihan si awọn olumulo ti awọn ẹya ti ogbologbo Android kii yoo jẹ alailewu fun lilo ati pe wọn yẹ ki o wa ni igbesoke awọn ẹrọ wọn lati le ni iriri awọn ẹya aabo ati awọn iṣẹ miiran. Eyi paapaa yoo jẹ ojutu ti ko ni ipa fun iṣoro naa - kii ṣe gbogbo eniyan yoo ni iyani lati ṣe iyipada foonu wọn tabi tabulẹti lẹẹkan ni gbogbo ọdun meji.

Bakannaa, awọn ile-iṣẹ alagbeka ti farahan si awọn oriṣiriṣi awọn malware ti o ni diẹ ti ko ni imọ-diẹ. Lati ọjọ yii, ko si ikolu gige kan ti jẹ ibanujẹ gidi, to ṣe pataki si awọn olumulo. Sibẹsibẹ, otitọ wa pe Android jẹ apẹrẹ asọ ti o rọrun fun malware ati pe o le jẹ oran akoko ṣaaju ki ẹnikan ṣi ifilọlu nla kan lori awọn ipalara ti o wa tẹlẹ.

Ohun ti Linux ati Google ngbero lati Ṣe

O da, bi o tilẹ jẹ pe ipalara wa, ko si ikolu ti gige ni a ti ri sibẹsibẹ. Sibẹsibẹ, awọn amoye aabo yoo bayi ni n walẹ jinlẹ lati wa bi o ba jẹ pe o jẹ aṣiṣe yii ni igba diẹ ni igba to ṣẹṣẹ. Lainos ati Red Hat awọn ẹgbẹ aabo wa tẹlẹ ṣiṣẹ lati fun awọn abulẹ ti o ni ibatan - o yẹ ki o wa nipasẹ opin ose yii. Sibẹsibẹ, o wa ni idiwọ lati jẹ diẹ ninu awọn ọna ti o le tun jẹ ipalara, o kere ju fun igba diẹ.

Google ko le fun ni idahun lẹsẹkẹsẹ ati pataki kan ti o jẹ pe nigba ti abawọn naa yoo jẹ patched laarin awọn orisun koodu Android. Yiyomi ilolupo yii, orisun orisun, yoo jẹ fun awọn olupese ẹrọ ati awọn oludasile lati fi kun ati pinpin apamọ si awọn onibara wọn. Ni akoko yii, Google, bi nigbagbogbo, yoo tẹsiwaju lati funni ni imudara imudojuiwọn awọn iṣọrọ ati awọn atunṣe bug fun awọn ila Nesusi ti ẹrọ Android. Omiran naa ngbero lati ṣe atilẹyin fun awọn awoṣe kọọkan fun o kere ju ọdun meji lẹhin ọjọ ibẹrẹ iṣowo ni ile itaja ori ayelujara .