Gå til innhold

Mange Android-enheter kan infiseres via «gjenglemt» bakdør


Anbefalte innlegg

Videoannonse
Annonse

Slik jeg leser artikkelen handler det om enheter hvor USB debugging er skrudd på med Utviklerinnstillingene deaktivert av bruker (usynlige inntil build nummeret trykkes 7 ganger), stemmer det?

 

Er dette i det hele tatt mulig å shippe en slik programvare? Vil ikke en slik grov feil føre til at Google ikke godkjenner programvaren? (all Android lisensert programvare må vel gjennom Compatibility Test Suite som består av flere millioner automatiserte tester)

 

USB debugging er sikret av låseskjermsikkerhetsmekanismen fra og med Android 8 forøvrig.

 

 

Beaumont skriver at det ikke er Android Debug Bridge-funksjonaliteten i seg selv som er problemet, men måten enkelte leverandører av Android-enhet feilkonfigurerer funksjonaliteten på. Vanlige Android-brukere har intet behov for at ADB er aktivert på enheten, og i alle fall ikke ADB over nettverk.

Lenke til kommentar

Vil Google måtte fikse denne sikkerhetsbristen pga. GDPR-lovverket? Sånn i tilfelle de ikke gidder å rydde opp på de eldste android-versjonene?

 

Det jeg konkret spør om, er om GDPR berører en mobiltelefon også, iom. at man har lagt mye av private ting i hendene på Google her. Eller må ugjerningen skje på en Google-eid server for at GDPR skal ramme Google?

Endret av G
Lenke til kommentar

Vil Google måtte fikse denne sikkerhetsbristen pga. GDPR-lovverket? Sånn i tilfelle de ikke gidder å rydde opp på de eldste android-versjonene?

 

Det jeg konkret spør om, er om GDPR berører en mobiltelefon også, iom. at man har lagt mye av private ting i hendene på Google her. Eller må ugjerningen skje på en Google-eid server for at GDPR skal ramme Google?

Det kommer oppdateringer til Android telefoner med GDPR-endringer i disse dager, både på system og appnivå. Det gjelder hovedsaklig oppdatert tekst av TOS og Privacy notices, utforming av godkjenninger, mer konservative standardinnstillinger (brukeren må selv "opt in", i stedet for vanlig praksis med "opt out" osv. Dessverre er det slik at Google fortsatt ser ut til å være sinke når det gjelder det siste, de bruker mer eller mindre konsekvent "trykk her for å godta alt".

Endret av mandela
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...