Vi förstår varför du blockerar annonser, men överväg gärna att visa dem om du vill stödja Swedroid. De behövs för att sajten ska gå runt. Tack! Dölj meddelandet.

Rapport: Tillverkare far med osanning om säkerhetsuppdateringar

Postat:
12:13 - 2018-04-13
Skribent:
Lars A
Kommentarer:
Google tillhandahåller en säkerhetsuppdatering för Android varje månad. Tanken är förstås att de säkerhetsproblem och sårbarheter som upptäcks i systemet kontinuerligt ska åtgärdas, i stil med de uppdateringar som regelbundet trillar in i Windows.
Många tillverkare bryr sig dock inte om att skicka ut dessa säkerhetsuppdateringar till sina kunder varje månad. OnePlus 5T har exempelvis en säkerhets-patch från första december 2017. Företagets senaste flaggskepp ligger alltså snart fem månader efter.

Nu hävdar dessutom en rapport att flera tillverkare direkt ljuger om säkerhetsuppdateringarna. Systemet indikerar att säkerheten ligger på en viss nivå, när det i själva verket saknas uppemot ett dussin åtgärder – vilket innebär att säkerheten är lägre än den påstås vara.

We find that there’s a gap between patching claims and the actual patches installed on a device. It’s small for some devices and pretty significant for others.

In the worst cases, Android phone manufacturers intentionally misrepresented when the device had last been patched. Sometimes these guys just change the date without installing any patches. Probably for marketing reasons, they just set the patch level to almost an arbitrary date, whatever looks best.

Tyska säkerhetsföretaget Security Research Labs har under två år använt reverse engineering för undersöka 1200 Androidmobiler från över tolv tillverkare. I de värsta fallen har företagen till synes bara hittat på ett datum för senaste säkerhetsåtgärden.

Några av de tillverkare som anses ha fuskat eller slarvat med säkerhetsuppdateringarna är Motorola, Huawei, HTC och LG. Enheter med chipp från MediaTek saknade i regel betydligt fler åtgärder i uppdateringarna överlag, 9,7 i snitt, vilket kan ha att göra med att mindre seriösa kinesiska tillverkare främst använder MediaTek-SoC.

Google har svarat att de uppskattar forskningen men att flera av de enheter som undersökts inte är certifierade Androidenheter och därmed inte uppnår samma säkerhetsstandard. Internetjätten ska även undersöka saken själv. Tabellerna nedan sägs visa hur många individuella åtgärder som i snitt har saknats i säkerhetsuppdateringarna från tillverkare, och saknats i enheter med olika chipp.

Sony och Samsung ligger bra till medan tillverkare som HTC, Huawei, LG och Motorola har slarvat eller fuskat i större utsträckning, enligt rapporten.

Mest kommenterat

  1. Apple höll Imessage från Android för att skydda sin inhägnade trädgård
  2. Vilken Androidversion har din telefon?
  3. Sony presenterar flaggskeppet Xperia 1 III – först med 4K OLED 120Hz
  4. Här är Sony Xperia 5 III med variabel brännvidd
  5. Swedroids fyndtipsfredag (v14)
  6. Sony kan satsa stort på mobilspel

Mest läst

  1. Apple höll Imessage från Android för att skydda sin inhägnade trädgård
  2. Renderade bilder påstås visa Googles smartklocka
  3. Sony presenterar flaggskeppet Xperia 1 III – först med 4K OLED 120Hz
  4. Fler inofficiella uppgifter om Google-chippet i Pixel 6
  5. Swedroids fyndtipsfredag (v14)
  6. Android Fast Pair får ny layout, stödjer över 100 Bluetooth-enheter

  7. Visa topplistan

Undersökningar

Vilken Androidversion har din telefon?

Visa resultatet

Loading ... Loading ...

Undersökningar

Allt om

Sweclockers RSS

Senaste nyheterna om