Крупные производители Android-смартфонов следуют недобросовестной тактике, скрывая от пользователей данные о сбоях при установке обновлений безопасности. К этому выводу пришли специалисты немецкой организации Security Research Lab Карстен Нол и Джейкоб Лелл, которые В течение 2-х нескольких лет наблюдали за процессом апдейта сотен Android-устройств.
В отчете сказано, что организации имеют возможность задерживать отправку главных патчей на целые месяцы либо вообще их не доставлять. Более того, бывает пользователю имеют возможность сообщить, что прошивка смартфона полностью обновлена, тогда как в реальности его устройство просто пропустило апдейт.
" бывает эти ребята просто меняют дату, не устанавливая никаких патчей, — говорит Нол.— может быть из-за причин, связанных с маркетингом, они просто меняют версию исправлений на произвольную дату — как угодно, главное, чтобы выглядело лучше".
Всего специалисты SRL изучили около 1200 устройств от десятка производителей на предмет наличия каждого патча для Андроид, вышедшего в 2017 году. Как сообщает Wired, устройства Google, Sony, Samsung и французской организации Wiko пропустили от 0 до 1 исправлений, Xiaomi, OnePlus и Nokia — от 1 до 3, HTC, Huawei, LG и Motorola — от 3 до 4, а китайские TCL и ZTE — от 4-х и более.
Бывает такие крупные фирмы, как Sony или Samsung, имеют возможность ненамеренно пропустить апдейт из-за ошибки, но в иных случаях причину объяснить сложно. К примеру, аппарат Samsung J5 издания 2016-го честно заявлял пользователям, какие обновления не были установлены и каких не хватает, а модель J3 того же года уверяла в установке каждого патча за 2017-й, а в это же время их было пропущено 12 штук.
Больше об итогах своего расследования Нол и Лелл расскажут сегодня на симпозиуме по безопасности Hack in the Box в Амстердаме. В Google поведали, что высоко ценят результаты SRL. Уполномоченные организации допустили, что определенные из проанализированных смартфонов, вероятнее всего, не были сертифицированными Android-устройствами и не придерживались стандартов безопасности Google.