Google lance une initiative pour améliorer la sécurité des appareils non Pixel

click fraud protection

Google a lancé l'Android Partner Vulnerability Initiative (APVI), conçue pour améliorer la sécurité des appareils non Pixel.

De nos jours, nous en faisons plus que jamais sur nos smartphones, ce qui rend la sécurité des appareils extrêmement importante. Dans cet esprit, l’équipe de sécurité et de confidentialité Android de Google a annoncé vendredi une nouvelle initiative visant à améliorer la sécurité des appareils non Pixel.

Connu sous le nom d'Android Partner Vulnerability Initiative (APVI), le programme informera les utilisateurs lorsqu'il découvrira des problèmes de sécurité qui affecter les appareils expédiés par les OEM. "L'APVI couvre les problèmes découverts par Google qui pourraient potentiellement affecter la sécurité d'un appareil Android. ou son utilisateur et est conforme à la norme ISO/IEC 29147:2018 Technologies de l'information — Techniques de sécurité — Recommandations en matière de divulgation des vulnérabilités », Google dit.

Google dispose actuellement d'un certain nombre de programmes qui permettent aux développeurs de signaler les vulnérabilités à Google, notamment le programme Android Security Rewards (ASR) et le programme Google Play Security Rewards. Google alors

publie des rapports ASR dans le code basé sur le projet Android Open Source (AOSP) via les bulletins de sécurité Android (ASB), qui doivent être adoptés par les OEM avant de déployer le niveau de correctif de sécurité Android (SPL) du mois en cours. L'introduction de l'APVI ajoute une autre couche de sécurité.

Dans le cadre de l’annonce d’aujourd’hui, Google a noté certaines vulnérabilités découvertes liées aux applications préinstallées sur des appareils tiers. Dans un cas, le géant de la recherche a déclaré qu'un navigateur Web populaire préinstallé sur de nombreux appareils aurait pu exposer les informations d'identification de ses utilisateurs, y compris les informations de mot de passe. Google a signalé le problème au développeur et une mise à jour a ensuite été déployée auprès des utilisateurs.

Si vous souhaitez suivre les progrès de l’APVI, vous pouvez visiter ce site Web, où Google divulguera tout problème de sécurité découvert dans le cadre du programme. Là, vous pouvez déjà voir que Google a révélé des problèmes affectant les appareils commercialisés par OPPO, ZTE, Huawei, etc.