ZTE признала наличие уязвимости в смартфонах ZTE Score

ZTE признала наличие уязвимости в смартфонах ZTE Score

 Китайская корпорация ZTE, четвёртый по величине производитель смартфонов в мире, признала наличие в смартфонах модельного ряда ZTE Score, продаваемых в США, уязвимости позволяющей получить удалённый доступ к устройству.

Уязвимость обнаружена в смартфонах модельного ряда ZTE Score, работающих под управлением операционной системы  Google Android. Эксперты находят данную уязвимость весьма необычной.

«Я никогда не видел такого раньше», - заявил в интервью агентству Рейтер соучредитель компании CrowdStrike, Дмитрий Альперович (Dmitri Alperovitch). Уязвимость позволяет злоумышленникам, зная аппаратный пароль, получить доступ к телефону.

ZTE официально признала наличие уязвимости в моделях ZTE Score, однако, отрицает её наличие в других моделях смартфонов собственного производства.

Специалисты ZTE активно работают над патчем, призванным устранить найденную уязвимость. Компания планирует выпустить патч уже в ближайшее время, и настоятельно рекомендует всем пострадавшим пользователям загрузить и установить его, как только он будет доступен.

Android 17 покажет, какие данные покидают закрытую ИИ-песочницу

В Android 17 QPR2 Beta 4 появился отдельный раздел для журналов Private Compute Core — изолированной среды, в которой работают локальные функции машинного обучения. Пользователи смогут отслеживать исходящие данные, скачивать логи на смартфон и удалять их.

Private Compute Core обслуживает Live Caption, Now Playing, Smart Reply и другие интеллектуальные возможности Android.

Среда отделена от приложений и облачных сервисов, чтобы конфиденциальная информация обрабатывалась непосредственно на устройстве. Раньше пользователю оставалось просто верить, что песочница действительно ведёт себя прилично. Теперь за ней можно будет немного присмотреть.

Новое меню «Журналирование данных» расположено в панели конфиденциальности. Сбор информации разрешается полностью отключить или вести в одном из двух режимов.


Ограниченный режим сохраняет часть данных в течение трёх дней либо до достижения объёма 100 МБ. Подробный собирает необработанные журналы максимум за 12 часов и с тем же лимитом в 100 МБ. При его включении Android отдельно предупреждает, что в файлах может оказаться персональная информация.

Пользователь сможет загрузить собранные логи в память устройства для самостоятельного изучения или удалить их одной кнопкой. Отдельный раздел покажет краткие сводки по работе конкретных функций, включая Proactive Assistance.

Пока инструмент доступен только участникам тестирования Android 17 QPR2 Beta 4, поэтому его интерфейс и возможности ещё могут измениться до стабильного релиза.

RSS: Новости на портале Anti-Malware.ru