Android dziurawy ale stosunkowo bezpieczny
W jądrze mobilnego systemu operacyjnego Android wykryto 88 poważnych luk w bezpieczeństwie. Mogą one umożliwić dostęp do systemu niepowołanym osobom lub spowodować utratę danych albo zawieszenie.
03.11.2010 11:07
Audyt bezpieczeństwa przeprowadziła firma Coverity na jądrze 2.6.32 o kodowej nazwie Froyo. Jest ono przeznaczone dla urządzeń z chipsetem Qualcomm MSM7xxx/QSD8x50, np. HTC Droid Incredible. Posiada rozszerzenia w postaci sterowników dla WiFi, ekranu dotykowego i kamery. Wykryte 88 poważnych luk stanowi 25% odnalezionych zagrożeń (359 ogółem). Należą do nich błędy powodujące nadpisanie pamięci, nieuprawniony dostęp do pamięci, wycieki zasobów, utrata danych i niestabilność.
Porównując jednak audytowaną wersję Androida do danych statystycznych dotyczących podobnego oprogramowania, należy stwierdzić, że kod Androida jest napisany dosyć porządnie. Odnaleziona w nim liczba dziur w przeliczeniu na liczbę linijek kodu jest dwukrotnie niższa od średniej.