Tutup iklan

Tampalan keselamatan Samsung biasanya membawa berpuluh-puluh pembetulan untuk kelemahan yang berkaitan dengan Androidui perisiannya sendiri. Kini telah diketahui bahawa tampung keselamatan November telah membetulkan kecacatan keselamatan yang telah melanda telefon Google Pixel selama beberapa bulan. Walaupun pembetulan ini disenaraikan dalam keluaran November buletin daripada gergasi Korea, pengguna peranti Galaxy mereka tidak perlu risau tentang dia.

Kerentanan, yang dikenal pasti sebagai CVE-2022-20465, membenarkan sesiapa yang mempunyai kad SIM tambahan memintas skrin kunci Pixel 5 atau Pixel 6 (sekurang-kurangnya) dan membuka kuncinya. Ia adalah pintasan skrin kunci sepenuhnya yang tidak memerlukan sebarang alat luaran (iaitu, selain daripada kad SIM) atau kemahiran penggodaman lanjutan.

Walaupun eksploitasi keselamatan yang serius ini nampaknya telah wujud selama berbulan-bulan sebelum Google menampalnya pada telefonnya, untuk telefon pintar Galaxy ternyata tidak pernah menimbulkan ancaman. Walaupun Samsung menyebutnya dalam buletin keselamatan semasa, perantinya nampaknya selamat daripada ancaman ini sebelum tampung ini dikeluarkan.

Nampaknya, masalah itu berakar umbi dalam dirinya Androiddan cara sistem menangani apa yang dipanggil skrin keselamatan, sama ada skrin untuk memasukkan kod PIN, kata laluan, cap jari, dll. Ini mungkin sebab mengapa Google mengambil masa beberapa bulan untuk menyelesaikan masalah pada Pixels. Bagaimanapun, ia menunjukkan bahawa telefon gergasi Korea itu kadangkala lebih selamat daripada Google, terima kasih kepada telefon itu androidstruktur super One UI baharu dan perisian lain.

Beberapa peranti telah menerima tampung keselamatan November Galaxy, termasuk jigsaw tahun lepas dan tahun ini serta telefon julat versi AS Galaxy Nota20.

Paling banyak dibaca hari ini

.