Komputery kwantowe

AktualnościWiadomości

Check Point: Brak wsparcia dla GMS zagrożeniem dla użytkowników nowych smartfonów Huawei

Istnieją dwa główne problemy, z którymi użytkownicy niedawno zaprezentowanego Huawei Mate 30 mogą się spotkać poza rynkiem Chin kontynentalnych. Jest to możliwość pobrania Google Mobile Services (GMS) jako natywnych aplikacji na Androida (takich jak Gmail czy YouTube) oraz uzyskiwanie wysokiej jakości, oryginalnych aplikacji nienależących do Google’a.

Na początku maja Huawei został wpisany przez Stany Zjednoczone na tzw. czarną listę handlową, przez co amerykańskie przedsiębiorstwa nie mają możliwości prowadzenia interesów z chińską firmą. Wywołało to spore zamieszanie, ponieważ smartfony Huawei oparte są o system operacyjny Android, należący do amerykańskiego Google. W związku z tym nowe produkty chińskiego koncernu nie mają możliwości instalacji aplikacji Google Mobile Service w tym sklepu Play.

Początkowo Huawei zasygnalizował, że obszar chronionego systemu na jego nowych urządzeniach będzie można odblokować, aby względnie łatwo można było zainstalować (side-load) aplikacje mobilne Google. Jednak otwarcie chronionego obszaru systemu doprowadziłoby do łatwiejszej penetracji złośliwego oprogramowania niż w zablokowanym systemie Android. Nowe systemy Android mają zwykle chroniony obszar systemu i obszar użytkownika. Aplikacje w obszarze systemowym mają znacznie bardziej „wrażliwe” funkcje niż w obszarze użytkownika. Wszystkie instalacje aplikacji przez użytkownika działają z obszaru użytkownika z ograniczonym dostępem do wrażliwych danych. Biorąc to pod uwagę, zauważyliśmy, że w swojej ostatniej komunikacji Huawei subtelnie wykluczył opcję odblokowania obszaru systemowego.

Użytkownicy oczywiście będą mogli instalować aplikacje Google i inne powszechne aplikacje z zewnętrznych sklepów z aplikacjami. Jednak standardy bezpieczeństwa w sklepach firm trzecich są różne i na ogół mają niższe standardy bezpieczeństwa niż własne zasady Google.

W ostatnich latach Check Point Research wykrył wiele ataków na dużą skalę przeciwko Androidowi, wykorzystując w zewnętrznych sklepach kanały dystrybucji, takie jak niedawny atak „Agent Smith”. Użytkownicy są potencjalnie narażeni na ryzyko pobrania „podrabianych” aplikacji i pobierania złośliwego oprogramowania. Dlatego użytkownikom zaleca się wybieranie jedynie renomowanych sklepów, takich jak na przykład Amazon App Store (choć należy pamiętać, że ze względów prawnych Amazon nie oferuje aplikacji Google). Użytkownicy mogą również wybrać dostęp do Gmaila i YouTube ze stron internetowych.

Z drugiej strony, można przesyłać aplikacje GMS (Google Mobile Service) za pośrednictwem aktualizacji Over-the-Air. Oznacza to, że jak tylko Huawei otrzyma certyfikat zgodności Google, producent będzie mógł przekazać GMS wszystkim użytkownikom za pomocą prostej aktualizacji systemu.

Polecane artykuły
AIAktualnościCheck PointcyberatakicyberbezpieczeństwoWiadomości

Vercel ujawnia poważny incydent bezpieczeństwa. Check Point ostrzega - nawet pojedyncze naruszenie może szybko przełożyć się na masową ekspozycję w wielu organizacjach

AktualnościWiadomości

Digital Network: 179% wzrost sprzedaży w I kwartale. Akwizycja napędza 3-krotny potencjał na 2026

AIAktualnościWiadomości

Efektywność stała się dominującą cnotą – dzięki sztucznej inteligencji

AktualnościWiadomościwojna Iran

Iran grozi odwetem za ostrzał statku towarowego przez USA

Zapisz się do Newslettera
Bądź na bieżąco i otrzymuj najnowsze artykuły

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *