Composants

Google et T-Mobile ont commencé à mettre à jour une mise à jour logicielle à un défaut connu du téléphone Android G1.

Shopify Reunite - May 20th, 2020

Shopify Reunite - May 20th, 2020
Anonim

La mise à jour incluait la correction de la vulnérabilité du navigateur et quelques autres changements mineurs, a déclaré Michael Kirkland, un porte-parole de Google.

Le G1 a été mis en vente la semaine dernière, et T-Mobile n'a pas dévoilé le nombre de produits vendus jusqu'ici.

Des chercheurs d'Independent Security Evaluators ont révélé plus tôt cette semaine qu'Android, le logiciel open-source de Google, fonctionnait actuellement sur le téléphone G1 de HTC, est basé sur des composants open-source obsolètes qui n'incluent pas une solution à une vulnérabilité déjà connue.

Sur une page Web pour ISE, Charlie Miller, Mark Daniel et Jake Honoroff ont écrit qu'ils ne diraient pas beaucoup sur la vulnérabilité jusqu'à ce que Google le corrige. Cependant, ils ont dit que les utilisateurs d'Android qui visitent des sites Web malveillants peuvent trouver leurs informations sensibles volées. En effet, un attaquant peut accéder à toutes les informations que le site utilise, y compris les mots de passe enregistrés, les informations saisies dans un formulaire Web et les cookies.

Les chercheurs affirment toutefois que l'impact de l'attaque est limité. Un attaquant ne peut, par exemple, contrôler les fonctions du téléphone tel que le numéroteur.

Vendredi, Miller n'était pas disponible pour dire s'il avait reçu et testé la mise à jour.