Технический директор Nokia: Huawei не устраняет баги, а обфусцирует код

Технический директор Nokia: Huawei не устраняет баги, а обфусцирует код

Технический директор Nokia: Huawei не устраняет баги, а обфусцирует код

Технический директор Nokia Маркус Уэлдон заявил «Би-би-си», что Великобритания должна весьма осмотрительно использовать китайское аппаратное обеспечение. Уэлдон не обошел вниманием некоторые практики компании Huawei.

Свои выводы технический директор Nokia подкрепил результатами исследования, в котором утверждается, что оборудование Huawei гораздо уязвимее производимого Nokia или Ericsson аппаратного обеспечения.

«Мы ознакомились с этим отчетом и подумали: хорошо, мы гораздо успешнее наших китайских коллег выполняем свою работу», — заявил Уэлдон.

«Отдельно взятые решения Huawei выглядят неуклюжими. Если говорить прямо, они ведь даже не устраняют проблемы, не выпускают реальные патчи. Они просто наматывают поверх приличный слой обфускации, чтобы создать видимость более защищенной версии. Хотя на деле это не так».

Со своей стороны, Nokia поспешила заявить, что позиция Маркуса Уэлдона ни в коем случае не отражает официальную позицию компании.

Напомним, что согласно отчету компании Finite State, оборудование Huawei содержит множество уязвимостей, включая потенциальные бэкдоры. Также исследователи заявили, что в сравнении с продуктами других вендоров устройства Huawei защищены хуже. Finite State занимается разработкой решений для безопасности IoT-устройств.

Google закрыла в Android 180 уязвимостей, некоторые не требуют даже клика

После двух почти месяцев без новых уязвимостей в бюллетенях Android компания Google вернулась сразу с тяжёлой артиллерией. Сентябрьское обновление безопасности закрывает 180 дыр, включая критические проблемы с удалённым выполнением кода без участия пользователя.

Обновление традиционно разделили на два уровня. Патч 2026-09-01 устраняет 95 уязвимостей в Android Runtime, Framework, System, Setup Wizard и компонентах Project Mainline, часть которых обновляется через Google Play.

Самые неприятные находки засели в компоненте System, отвечающем за значительную часть базовых функций смартфона. Здесь закрыли 56 уязвимостей, причём 23 из них получили статус критических.

Эксплуатация некоторых ошибок могла привести к удалённому выполнению кода, повышению привилегий или отказу в обслуживании. Пользователю при этом необязательно нажимать подозрительную кнопку, в отдельных сценариях атакующему хватило бы самой уязвимости.

Ещё 37 проблем исправили во Framework, включая три критические, и одну — в Android Runtime.

Вторая часть обновления с уровнем патча 2026-09-05 устраняет ещё 85 уязвимостей в ядре Android и компонентах Arm, Qualcomm, MediaTek, Unisoc, Imagination Technologies, Tsingteng Micro и других производителей. Именно этот уровень содержит полный сентябрьский комплект исправлений.

Эксперты отдельно выделили CVE-2026-28662 — ошибку повреждения памяти, связанную с Wi-Fi. По их оценке, она потенциально позволяет удалённо выполнить код без дополнительных привилегий и действий владельца устройства.

Отдельных бюллетеней для Wear OS, Android XR и Android Automotive OS в сентябре нет, однако их обновления включают исправления из общего списка.

RSS: Новости на портале Anti-Malware.ru