Google: Производителите реагират бавно при отстраняване на проблеми в сигурността на Android

Google: Производителите реагират бавно при отстраняване на проблеми в сигурността на Android

Миналата седмица Google пусна четвъртия си ежегоден доклад свързан с уязвимостите (Year in Review за 0-days). Става дума за познати пропуски, които биват използвани от хакерите.

Особено притеснителна е ситуацията с разпространението на поправките за сигурността за Android през 2022. Забелязват се редица случаи, в които е налично софтуерно решение, но то не достига до потребителите.

От Google отбелязват, че подобни случаи съществуват в технологичния сектор когато става дума за верига от компании, но те са особено изявени при Android. Така потребителите са в опасност срещу заплахи, за които има решение.

Google дава пример със случай от миналата година, който е свързан с уязвимост в графичен ускорител ARM Mali и е отстранен едва през април тази година. Това става 6 месеца след като решение за него е било пуснато от ARM, а междувременно има период от 5 месеца, в който уязвимостта е била използвана.

От компанията посочват, че браншът трябва да ускори процеса по достигане на наличните решения до потребителите. Иначе общият брой на уязвимости от тип „zero day“ намаляват заради предприети мерки в Chrome, Safari и Firefox.

Над 40% от новооткритите уязвимости представляват вариации на вече отстранени проблеми.

Източник: Google


Втора употреба с гаранция