专栏名称: 雷峰网
中国智能硬件第一媒体
今天看啥  ›  专栏  ›  雷峰网

Google 警告三星,别乱动 Android 内核代码

雷峰网  · 公众号  · 科技媒体  · 2020-02-17 20:53
如果三星在手机中修改内核代码,将会暴露更多安全 BUG。  文 | 肖漫 近日,Google Project Zero(GPZ)团队向三星发出警告,如果三星在 Galaxy 系列手机中修改内核代码,将会暴露更多安全漏洞。1手机产商造成的安全漏洞据了解,GPZ 研究员 Jann Horn 在三星 Galaxy A50 的安卓内核中发现错误。Jann Horn 指出,像三星这样的智能手机制造商会通过添加下游定制驱动程序来直接访问 Android 的 Linux 内核,结果造成了更多的安全漏洞。同时,Jann Horn 还表示,三星的做法在所有智能手机厂商中相当普遍——即手机厂商向 Linux Kernel 中添加未经上游(upstream)内核开发者审核的下游(downstream)代码,增加了与内存损坏有关的安全性错误。尽管这些下游定制代码旨在增加设备的安全性,但是 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照