Проактивный подход Pixel к без... Заметка

Проактивный подход Pixel к безопасности: устранение уязвимостей в сотовых модемах

Телефоны Pixel завоевали репутацию устройств, ориентированных на безопасность, и в этом блоге авторы рассматривают, как Pixel предотвращает распространенные уязвимости в базовых станциях сотовой связи. Базовая станция сотовой связи - это процессор на устройстве, отвечающий за обработку всей сотовой связи, и это сложное программное обеспечение, подвержено ошибкам и уязвимостям. Исследователи безопасности все чаще эксплуатируют этот вектор атаки, демонстрируя возможность эксплуатации базовых станций, используемых в популярных смартфонах.Pixel развертывает меры по укреплению безопасности в своих базовых станциях на протяжении лет, и Pixel 9 представляет собой наиболее укрепленную базовую станцию, которую они когда-либо поставляли. Авторы подчеркивают важность безопасности базовой станции, отмечая, что большинство базовых станций не имеют мер по предотвращению уязвимостей, широко используемых в других местах и считающихся лучшими практиками в разработке программного обеспечения.Авторы также отмечают, что поставщики эксплойтов и фирмы кибершпионажа злоупотребляют этими уязвимостями, нарушая частную жизнь людей без их согласия. В ответ на растущую угрозу атак безопасности базовой станции Pixel постепенно внедрила активные меры защиты на протяжении лет, включая Bounds Sanitizer, Integer Overflow Sanitizer, Stack Canaries, Control Flow Integrity и Auto-Initialize Stack Variables.Эти меры безопасности значительно увеличивают устойчивость Pixel 9 к атакам на базовую станцию, демонстрируя приверженность Pixel защите своих пользователей на протяжении всего стека программного обеспечения. Авторы также отмечают, что Android и Pixel проактивно обновили свою программу вознаграждений за уязвимости, уделяя больше внимания обнаружению и устранению эксплуатируемых ошибок в прошивке подключения.