បិទការផ្សាយពាណិជ្ជកម្ម

ការបំពានផ្នែកសុវត្ថិភាពដ៏ធំមួយបាននាំឱ្យមានការបង្កើតកម្មវិធីមេរោគ "ដែលអាចទុកចិត្តបាន" ដែលអាចចូលប្រើប្រព័ន្ធប្រតិបត្តិការទាំងមូល។ Android. ឧបករណ៍ពី Samsung, LG និងក្រុមហ៊ុនផលិតផ្សេងទៀតគឺងាយរងគ្រោះ។

ដូចដែលបានចង្អុលបង្ហាញដោយអ្នកជំនាញសុវត្ថិភាពនិងអ្នកអភិវឌ្ឍន៍ Lukasz Siewierskiគំនិតផ្តួចផ្តើមសុវត្ថិភាពរបស់ Google Android Partner Vulnerability Initiative (APVI) ជាសាធារណៈ នាងបានបង្ហាញ ការកេងប្រវ័ញ្ចថ្មីដែលធ្វើឱ្យឧបករណ៍ពី Samsung, LG, Xiaomi និងក្រុមហ៊ុនផលិតផ្សេងទៀតងាយរងគ្រោះ។ ចំណុចសំខាន់នៃបញ្ហាគឺថាក្រុមហ៊ុនផលិតទាំងនេះបានលេចធ្លាយគន្លឹះចុះហត្ថលេខារបស់ពួកគេសម្រាប់ Android. គន្លឹះចុះហត្ថលេខាត្រូវបានប្រើដើម្បីធានាថាកំណែ Androidអ្នកដែលកំពុងដំណើរការនៅលើឧបករណ៍របស់អ្នកគឺស្របច្បាប់ បង្កើតឡើងដោយក្រុមហ៊ុនផលិត។ សោដូចគ្នាក៏អាចត្រូវបានប្រើដើម្បីចុះហត្ថលេខាលើកម្មវិធីនីមួយៗផងដែរ។

Android វាត្រូវបានបង្កើតឡើងដើម្បីជឿជាក់លើកម្មវិធីណាមួយដែលបានចុះហត្ថលេខាជាមួយនឹងសោដូចគ្នាដែលត្រូវបានប្រើដើម្បីចុះហត្ថលេខាលើប្រព័ន្ធប្រតិបត្តិការខ្លួនឯង។ ហេកឃឺដែលមានសោចុះហត្ថលេខាលើកម្មវិធីទាំងនេះអាចប្រើប្រព័ន្ធ "លេខសម្គាល់អ្នកប្រើប្រាស់ដែលបានចែករំលែក" Androidអ្នកផ្តល់ការអនុញ្ញាតកម្រិតប្រព័ន្ធពេញលេញដល់មេរោគនៅលើឧបករណ៍ដែលរងផលប៉ះពាល់។ វានឹងអនុញ្ញាតឱ្យអ្នកវាយប្រហារចូលប្រើទិន្នន័យទាំងអស់នៅលើឧបករណ៍ដែលរងផលប៉ះពាល់។

វាគួរឱ្យកត់សម្គាល់ថាភាពងាយរងគ្រោះនេះមិនត្រឹមតែកើតឡើងនៅពេលដំឡើងកម្មវិធីថ្មីឬមិនស្គាល់ប៉ុណ្ណោះទេ។ ចាប់តាំងពីគ្រាប់ចុចលេចធ្លាយទាំងនេះ Androidក្នុងករណីខ្លះ ការចុះហត្ថលេខាលើកម្មវិធីទូទៅក៏ត្រូវបានប្រើប្រាស់ផងដែរ រួមទាំងកម្មវិធី Bixby នៅលើទូរសព្ទមួយចំនួន Galaxyអ្នកវាយប្រហារអាចបន្ថែមមេរោគទៅកម្មវិធីដែលអាចទុកចិត្តបាន ចុះហត្ថលេខាលើកំណែព្យាបាទដោយប្រើសោដូចគ្នា និង Android នឹងទុកចិត្តវាជា "បច្ចុប្បន្នភាព" ។ វិធីសាស្រ្តនេះនឹងដំណើរការដោយមិនគិតពីថាតើកម្មវិធីដើមឡើយបានមកពីហាង Google Play និង Galaxy រក្សាទុកឬត្រូវបានផ្ទុក។

យោងតាម ​​Google ជំហានដំបូងដើម្បីដោះស្រាយបញ្ហាគឺសម្រាប់ក្រុមហ៊ុនដែលរងផលប៉ះពាល់ដើម្បីជំនួស (ឬ "វេន") របស់ពួកគេ។ androidov ចុះហត្ថលេខាលើកូនសោ។ លើសពីនេះ ក្រុមហ៊ុនយក្សផ្នែកទន់បានជំរុញឱ្យក្រុមហ៊ុនផលិតស្មាតហ្វូនទាំងអស់ដែលមានប្រព័ន្ធរបស់ខ្លួនកាត់បន្ថយប្រេកង់នៃការប្រើប្រាស់គ្រាប់ចុចដើម្បីចុះហត្ថលេខាលើកម្មវិធី។

Google និយាយថាចាប់តាំងពីបញ្ហានេះត្រូវបានរាយការណ៍នៅក្នុងខែឧសភាឆ្នាំនេះ Samsung និងក្រុមហ៊ុនដែលរងផលប៉ះពាល់ផ្សេងទៀតទាំងអស់បាន "ចាត់វិធានការកែតម្រូវដើម្បីកាត់បន្ថយផលប៉ះពាល់នៃការរំលោភបំពានសុវត្ថិភាពសំខាន់ៗទាំងនេះលើអ្នកប្រើប្រាស់" ។ ទោះបីជាយ៉ាងណាក៏ដោយ វាមិនច្បាស់ទាំងស្រុងថាតើវាមានន័យយ៉ាងណានោះទេ ព្រោះថាសោរងាយរងគ្រោះមួយចំនួនយោងទៅតាមគេហទំព័រ APKMirror ។ ប៉ុន្មានថ្ងៃចុងក្រោយនេះគាត់បានប្រើ v androidកម្មវិធី Samsung ។

Google បានកត់សម្គាល់ថាឧបករណ៍ជាមួយ Androidem ត្រូវបានការពារប្រឆាំងនឹងភាពងាយរងគ្រោះនេះតាមវិធីជាច្រើន រួមទាំងមុខងារសុវត្ថិភាព Google Play Protect ផងដែរ។ លោក​បាន​បន្ថែម​ថា ការ​កេងប្រវ័ញ្ច​នេះ​មិន​បាន​ធ្វើ​ទៅ​លើ​កម្មវិធី​ដែល​បាន​ចែកចាយ​តាម​រយៈ​ហាង Google Play ទេ។

ថ្ងៃនេះអានច្រើនជាងគេ

.