Nyheder fra gl. site
Android-telefoner lider under regionsspecifikke sikkerhedsproblemer
Enheder, der har været en del af undersøgelserne, inkluderer Huawei Mate 9 Pro, Samsung Galaxy S9 og Xiaomi Mi 9. Udnyttelsesprocessen for sårbarheder og konfigurationsproblemer samt virkningen heraf varierer fra enhed til enhed. Det, der for alvor gør opdagelserne interessante, er det faktum, at sikkerheden i enheder, der sælges globalt, tilbyder forskellige niveauer af sikkerhed til brugere i forskellige lande. Afhængigt af den måde, de enkelte leverandører konfigurerer enhederne på, kan dette sænke sikkerhedsstandarden betydeligt for nogle mennesker men ikke for andre. Ifølge F-Secure Consultings UK Director of Research, James Loureiro, afslører tilstedeværelsen af disse sikkerhedsproblemer på populære enheder de store sikkerhedsudfordringer, der er forårsaget af de mange forskellige tilpassede Android-implementeringer. Enheder, der deler det samme mærke, antages at køre på samme måde, uanset hvor du er i verden – men det viser sig, at tilpasningen, der udføres af tredjepartsleverandører som Samsung, Huawei og Xiaomi, efterlader disse enheder med en markant ringere sikkerhed afhængig af, hvilket område, en enhed er indstillet i eller af SIM-kortet inde i enheden. James Loureiro Helt konkret har vi set enheder, der leveres med over 100 applikationer tilføjet af leverandøren, hvilket betyder en stor angrebsoverflade, der ændrer sig efter den pågældende region. James Loureiro For eksempel registrerer Samsung Galaxy S9 det område, som SIM-kortet opererer i, hvilket har indflydelse på, hvordan enheden opfører sig. F-Secure Consulting konkluderede, at de kunne udnytte et program til at tage fuld kontrol over enheden, når Samsung-enhedens kode registrerede et kinesisk SIM-kort, men ikke når der var tale om SIM-kort …. (læs mere her)