Rapport: Tillverkare far med osanning om säkerhetsuppdateringar - Swedroid
Vi förstår varför du blockerar annonser, men överväg gärna att visa dem om du vill stödja Swedroid. De behövs för att sajten ska gå runt. Tack! Dölj meddelandet.

Rapport: Tillverkare far med osanning om säkerhetsuppdateringar

Postat:
12:13 - 2018-04-13
Skribent:
Lars A
Kommentarer:
Google tillhandahåller en säkerhetsuppdatering för Android varje månad. Tanken är förstås att de säkerhetsproblem och sårbarheter som upptäcks i systemet kontinuerligt ska åtgärdas, i stil med de uppdateringar som regelbundet trillar in i Windows.
Många tillverkare bryr sig dock inte om att skicka ut dessa säkerhetsuppdateringar till sina kunder varje månad. OnePlus 5T har exempelvis en säkerhets-patch från första december 2017. Företagets senaste flaggskepp ligger alltså snart fem månader efter.

Nu hävdar dessutom en rapport att flera tillverkare direkt ljuger om säkerhetsuppdateringarna. Systemet indikerar att säkerheten ligger på en viss nivå, när det i själva verket saknas uppemot ett dussin åtgärder – vilket innebär att säkerheten är lägre än den påstås vara.

We find that there’s a gap between patching claims and the actual patches installed on a device. It’s small for some devices and pretty significant for others.

In the worst cases, Android phone manufacturers intentionally misrepresented when the device had last been patched. Sometimes these guys just change the date without installing any patches. Probably for marketing reasons, they just set the patch level to almost an arbitrary date, whatever looks best.

Tyska säkerhetsföretaget Security Research Labs har under två år använt reverse engineering för undersöka 1200 Androidmobiler från över tolv tillverkare. I de värsta fallen har företagen till synes bara hittat på ett datum för senaste säkerhetsåtgärden.

Några av de tillverkare som anses ha fuskat eller slarvat med säkerhetsuppdateringarna är Motorola, Huawei, HTC och LG. Enheter med chipp från MediaTek saknade i regel betydligt fler åtgärder i uppdateringarna överlag, 9,7 i snitt, vilket kan ha att göra med att mindre seriösa kinesiska tillverkare främst använder MediaTek-SoC.

Google har svarat att de uppskattar forskningen men att flera av de enheter som undersökts inte är certifierade Androidenheter och därmed inte uppnår samma säkerhetsstandard. Internetjätten ska även undersöka saken själv. Tabellerna nedan sägs visa hur många individuella åtgärder som i snitt har saknats i säkerhetsuppdateringarna från tillverkare, och saknats i enheter med olika chipp.

Sony och Samsung ligger bra till medan tillverkare som HTC, Huawei, LG och Motorola har slarvat eller fuskat i större utsträckning, enligt rapporten.

Aktuellt

Vi kikar på designen för Android 9 som snart släpps i skarp version.

Android på Prisjakt

Samsung Galaxy S9
Sony Xperia XZ2 Compact
Sony Xperia XZ2
Samsung Galaxy S9 Plus
Google Pixel 2
Google Pixel 2 XL
8.9

Test av OnePlus 6

8.8

Test av Sony Xperia XZ2

8.5

Test av Nokia 7 Plus

8.8

Test av OnePlus 5T

9.2

Minitest av Google Pixel 2

9.1

Test av Google Pixel 2 XL

8.8

Minitest av Huawei Mate 10 Pro

7.3

Minitest av Asus Zenfone 4

Visa fler recensioner

Populära ämnen

Senaste nyheterna om

Allt om

Sweclockers RSS

Mest kommenterat

  1. Google-assistenten lanseras i Sverige – Android Auto och Google Pay på tur?
  2. Kommer du skaffa Samsung Galaxy Note 9?
  3. I juli stals 19,6 miljoner kronor genom bedrägerier via BankID
  4. SJ presenterar rösttjänst för Google Assistant
  5. Konceptbilder på Samsungs flexibla smartphone
  6. Appar för samtalsinspelning fungerar inte i Android 9 Pie

Mest läst

  1. Google-assistenten lanseras i Sverige – Android Auto och Google Pay på tur?
  2. Sony berättar när de kommer bjuda Xperia-ägare på paj
  3. Kommer du skaffa Samsung Galaxy Note 9?
  4. Hån mot första Note används i reklam för Galaxy Note 9
  5. Google Pixel 3 XL har 6,7-tumsskärm enligt senaste ryktet
  6. Här är Samsungs nya Tizen-smartklocka Galaxy Watch

  7. Visa topplistan

Undersökningar

Kommer du skaffa Samsung Galaxy Note 9?

Visa resultatet

Loading ... Loading ...

Undersökningar