Найдены критические ошибки в ядре платформы Android kernel

Найдены критические ошибки в ядре платформы Android kernel

Исследователи обнаружили более 300 уязвимостей в базовом коде платформы Android kernel, но, не смотря на это, эксперты считают ее лучшей среди подобных систем.

Согласно сообщению, в результате исследования, проведенного компанией Coverity, в коде платформы Android kernel, обнаружено 359 ошибок в ядре системы, 88 из которых являются критическими. Обнаруженные уязвимости могут эксплуатироваться злоумышленниками для получения доступа к электронному ящику и другим критическим данным. По мнению исследователей, подобные ошибки могут быть и в других версиях данного продукта.

Как известно, ошибки в ядре системы могут привести к несанкционированному доступу к памяти и соответствующим нарушениям, которые могут стать причиной различного рода уязвимостям в безопасности системы.

Но исследователи отметили, что в среднем, обнаруженное количество ошибок на строку кода в Android kernel в два раза меньше, чем количество ошибок в любом другом приложении, протестированного компанией.

Подробный отчет о результатах исследований операционной системы компания обещала выпустить в течение нескольких месяцев, дав время вендорам исправить ошибки в коде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Умные колонки все-таки подслушивают

Умные колонки реагируют на все звуки вокруг. Поэтому, если вы хотите сохранить конфиденциальность, стоит выбирать устройства, в которых можно отключить микрофон, и не обсуждать рядом с ними важные или личные темы.

Как сообщили ТАСС в Роскачестве, полную приватность рядом с умной колонкой может обеспечить только отключение встроенного микрофона — при условии, что такая функция предусмотрена производителем.

Если же её нет, специалисты советуют не обсуждать поблизости ничего, что не должно стать достоянием третьих лиц.

В Роскачестве уточнили, что умные колонки действительно постоянно «слушают» окружающие звуки, однако далеко не вся информация записывается или передаётся. Обычно устройства отправляют технические данные, необходимые для проверки работы системы и подключения — при этом передача осуществляется в зашифрованном виде.

Тем не менее производители могут использовать собранные данные для формирования таргетированной рекламы. Кроме того, в прошивках некоторых моделей умных колонок обнаруживали уязвимости, которые действительно позволяют применять такие устройства как средства подслушивания.

«Чтобы сохранить конфиденциальность, лучше воздерживаться от обсуждения чувствительной информации в непосредственной близости от умных устройств. Принцип их работы основан на постоянном анализе звукового окружения. Следует учитывать, что любая фоновая речь может фиксироваться и использоваться для формирования подробного профиля пользователя — его интересов, привычек и даже маршрутов передвижения», — отметил руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru