سامسنګ، LG او میډیټیک سندونه د ناوړه Android غوښتنلیکونو تصدیق کولو لپاره کارول شوي

ګوګل په ډیجیټل ډول د ناوړه غوښتنلیکونو لاسلیک کولو لپاره د یو شمیر سمارټ فون جوړونکو څخه د سندونو کارولو په اړه معلومات افشا کړي. د ډیجیټل لاسلیکونو رامینځته کولو لپاره ، د پلیټ فارم سندونه کارول شوي ، کوم چې جوړونکي د اصلي Android سیسټم عکسونو کې شامل امتیاز لرونکي غوښتنلیکونو تصدیق کولو لپاره کاروي. د تولید کونکو په مینځ کې چې سندونه یې د ناوړه غوښتنلیکونو لاسلیکونو سره تړاو لري سامسنګ ، LG او میډیټیک دي. د سند د افشا کیدو سرچینه لا نه ده په ګوته شوې.

د پلیټ فارم سند د "Android" سیسټم غوښتنلیک هم لاسلیک کوي، کوم چې د کارونکي ID لاندې د لوړ امتیازاتو (android.uid.system) سره پرمخ ځي او د سیسټم لاسرسي حقونه لري، په شمول د کاروونکي ډیټا. د ورته سند سره د ناوړه غوښتنلیک تایید کول اجازه ورکوي چې د ورته کارونکي ID او سیسټم ته ورته لاسرسي سره اجرا شي، پرته له دې چې د کارونکي څخه کوم تایید ترلاسه کړي.

پیژندل شوي ناوړه غوښتنلیکونه چې د پلیټ فارم سندونو سره لاسلیک شوي د معلوماتو مداخلې او سیسټم کې اضافي بهرني ناوړه اجزاو نصبولو لپاره کوډ لري. د ګوګل په وینا، د ګوګل پلی پلورنځي کتلاګ کې د پوښتنې لاندې د ناوړه غوښتنلیکونو د خپرولو هیڅ نښې ندي پیژندل شوي. د کاروونکو د لا خوندي ساتلو لپاره، د ګوګل پلی پروټیکټ او د جوړونې ټیسټ سویټ، چې د سیسټم عکسونو سکین کولو لپاره کارول کیږي، دمخه د داسې ناوړه غوښتنلیکونو کشف اضافه کړي.

د جوړ شوي سندونو کارولو مخنیوي لپاره ، جوړونکي وړاندیز وکړ چې د دوی لپاره نوي عامه او خصوصي کیلي رامینځته کولو سره د پلیټ فارم سندونه بدل کړي. تولید کونکي هم اړین دي چې د لیک سرچینې پیژندلو لپاره داخلي تفتیش ترسره کړي او په راتلونکي کې د ورته پیښو مخنیوي لپاره اقدامات وکړي. دا هم سپارښتنه کیږي چې د سیسټم غوښتنلیکونو شمیر کم کړي چې د پلیټ فارم سند په کارولو سره لاسلیک شوي ترڅو په راتلونکي کې د تکرار لیکونو په صورت کې د سندونو گردش ساده کړي.

سرچینه: opennet.ru

Add a comment