Множество уязвимостей ОС Tizen

Тема в разделе "Linux", создана пользователем admin, 12 апр 2017.

  1. admin

    admin Administrator Команда форума Администратор Модератор форума

    Сообщения:
    1.437
    Симпатии:
    163
    Как известно, ОС Tizen работает на базе Linux. Ее разработчиками являются Steering Group, которая является производителем также всеми известных марок, таких как Samsung и Intel. Были предпосылки для использования Tizen в качестве базы именно для Samsung в замену популярного андроида. Это не получило достаточного продвижения, хотя на сегодняшний момент многие устройства, такие как умные телевизоры и часы, стиральные машины и даже телевизоры используют Tizen в качестве базы. Есть и телефоны Samsung на базе Tizen, правда их количество ограничено, и выпускают их только Индии и России. Но тактические шаги по продвижению таких смартфонов имеют место быть. Так, в 2017 году компания собирается выпустить в продаже десяток миллионов смарт телефонов на базе Tizen.
    Но не так давно, одна известная израильская компания Equus Software решила спонсировать глобальные исследования о новом продукте, а именно о безопасности Tizen. Специалисты проверили широкомасштабное исследование, результаты которого огласили на конференции секретного саммита по анализу. Так, выступая с трибуны, исследователь Амихай Нейдерман сообщил о том, что в вышеуказанной операционной системе найдено большое количество весьма уязвимых мест. Более того, он утвердительно сказал, что нет ни одного абсолютно безопасного системного приложения. Также он отметил, что по своему интерфейсу данная ОС была взята, исходя из уже существующей базе Bada (еще одной разработки Samsung), поэтому кодовая база очень устарела. Он подытожил свое исследование, дав интервью журналистам. С его слов стало понятно, что код, используемых для Tizen, сделан неправильно, и, что, скорее всего, никто не утруждал себя написанием функционального, а главное, безопасного кода.

    Также, были прослежены возможные пути взлома смартфона. Так, например, можно получить доступ к информации через приложения в каталоге TizenStory (это аналог GooglePlay). В виду особенностей достаточного доступа приложения к устройству, любой хакер может получить абсолютной контроль над устройством, на который установили любое приложение с данного каталога приложений. Также в каталоге TizenStory нашли множество уязвимых мест – проблемы с SSL-шифрованием, ввиду чего информация, которая должна быть зашифрована, передается в полностью открытом виде.

    Не смотря на широкомасштабное исследование и предоставление очевидных результатов, Tizen продолжают разрабатывать, и планируют развиваться именно для смартфонов Samsung. Есть предположения, что дальнейшие модели, такие как Galaxy S9 будут основаны на работе только на Tizen.

    В окончании хотелось бы отметить, что исследователь Амихай - неоднократно пытался связаться с разработчиками ОС на Samsung, но его не слышали. Только после получившей огласки исследовательской работе, руководство Samsung решило отреагировать на замечания. Так, они уверили пользователей, что в курсе имеющихся уязвимостью и проводят работу над устранением неполадок. Также они привлекают инвесторов и разработчиков для развития системы приложений для смартфона Samsung. Работа над корректировкой и дальнейшим развитием ведется уже сейчас.

Поделиться этой страницей