Komponenter

Android-telefonbrugere Få opdatering til fejl

Anonim

Brugere af G1 Android-telefonen på fredag ​​er begyndt at modtage en softwareopdatering, der løser en fejl, som sikkerhedsforskere fandt tidligere i ugen.

Opdateringen omfattede løsningen til browserens sårbarhed og et par andre mindre ændringer, sagde Michael Kirkland, en Google talsmand. Hver bruger af G1 har måske ikke fået opdateringen endnu, men skal inden for en kort tidsramme, sagde han.

Google arbejdede sammen med T-Mobile USA, den eneste operatør, der solgte enheden, for at skubbe opdateringen ud til brugerne. G1 gik i salg i sidste uge, og T-Mobile har ikke oplyst, hvor mange der har solgt hidtil.

Forskere fra uafhængige sikkerhedsvurderingsorganer afslørede tidligere i denne uge, at de opdagede, at Android, Googles open source-software, der for tiden kun kører på HTCs G1 håndsæt er baseret på forældede open source-komponenter, der ikke indeholder en løsning til en tidligere kendt sårbarhed.

På en webside for ISE skrev Charlie Miller, Mark Daniel og Jake Honoroff, at de ikke ville sige meget om sårbarheden, indtil Google løser det. Men de sagde, at Android-brugere, der besøger ondsindede websteder, kan finde deres følsomme oplysninger stjålet. Det skyldes, at en angriber kunne få adgang til alle oplysninger, som webstedet bruger, herunder gemte adgangskoder, oplysninger, der er indtastet i et webapplikationsskema og cookies.

Forskerne sagde også, at virkningen af ​​angrebet er begrænset på grund af Android's sikkerhedsarkitektur. En angriber kan f.eks. Ikke styre funktionerne på telefonen, som f.eks. Opkaldsfunktionen.

På fredag ​​var Miller ikke tilgængelig for at snakke om, om han havde modtaget og testet opdateringen.