一名安全研究人员声称,他在三星Tizen操作系统中发现近27000个bug,虽然三星公司已经被告知了这些bug,但他们拒绝了这一调查结果,并表示三星内部已经展开了除bug工作。
程序验证系统公司首席技术官安德烈·卡尔波夫(Andre Karpov)使用PVS Studio开始寻找Tizen的错误,只检查了3.3%的代码,就发现不少于900个bug。尽管他在分析完整的代码之前暂停了bug查找工作,但这位研究人员说,他估计Tizen的代码中有27000个Bug。
安德烈·卡尔波夫表示:“我总共分析了超过24万行代码(不包括注释)。我检测到900个bug。整个Tizen项目与第三方库有72500 000行C,C ++代码(不包括注释)。这意味着我只检查了3.3%的代码,我估计整个系统大约存在27187个Bug(72500000 * 900/2400000 = 27187)。他解释说,使用PVS-Studio可以检测和修复这些Bug。
安德烈·卡尔波夫说,他今年早些时候已经联系过三星,报告这份调查结果,但该公司的团队拒绝进行调查。三星表示它目前拥有自己的静态分析工具,并经常为Tizen运行。然而,三星不同意Tizen有27000个bug应该被修复。 三星还没有提供Tizen有如此多bug可能性的官方声明,但是很快就会公布一些澄清和说明。
安全优佳
http://news.secwk.com
长按识别左侧二维码,关注我们