אומרים שאף מכשיר אינו חף מבעיות, קל וחומר במכשירי האנדרואיד השונים שבהם מתגלות לעתים קרובות פרצות אבטחה משמעותיות: חוקרי אבטחה של גוגל בדקו ומצאו במכשיר הגלקסי S6 Edge לא פחות מ-11 פרצות אבטחה בקוד התוכנה שמריץ המכשיר.

השקת Galaxy S6 בישראל (צילום: יאיר מור, NEXTER)
אפילו גוגל לא מרוצה ממערכת ההפעלה של עצמה. Galaxy S6 Edge | צילום: יאיר מור, NEXTER

חוקרי האבטחה, שמטרתם הייתה לחזק ולהדק את מנגנון האבטחה של מערכת האנדרואיד, בחרו דווקא במכשיר של סמסונג, שהוא אחד המכשירים הפופולריים ביותר המריצים את המערכת. החוקרים בחנו אותו על ידי הורדה של אפליקציה מחנות הפליי סטור ובדיקה כיצד היא ניגשת למידע האישי הקיים במכשיר. בין היתר, בדקו אנשי גוגל את הגישה לתמונות, אנשי קשר, סרטוני וידאו ותכתובות מייל אישיות.

עוד ב-TGspot:

בעזרת קוד ששילבו באפליקציה, הצליחו החוקרים למחוק נתונים אישיים וכן לשנות חלק מהמידע הקיים במכשיר. לטענתם, הבעיה החמורה יותר היא העובדה שהצליחו בעזרת קוד דוני לפתוח קובץ מכווץ בעזרת שליטה מרחוק – וכך לשנות נתונים קיימים במכשיר בלי שהמשתמש יצטרך לעשות דבר. הם פירטו והסבירו כי נמצאו שלוש פרצות אבטחה המקנות שליטה מרחוק וקיימות בליבת המערכת, חמש פרצות שקשורות בזיכרון המכשיר ומאפשרת להגיע אליו באמצעות הורדת תמונה מהרשת ועריכתה וכן בעיות נוספות הקשורות בהעברת תכתובות מייל לנמען אחר.

חשוב לציין כי הפרצות דווחו לסמסוג עצמה לפני שפורסמו ברשת. סמסונג הבטיחה לשחרר עדכון אבטחה בתוך פחות מ-90 יום והחודש היא הוציאה מספר עדכוני אבטחה למערכת.

לכתבה המקורית ב-TGspot