不少安卓商城應(yīng)用存在安全漏洞風(fēng)險(xiǎn)
據(jù)外媒,在去年4月份,Google修復(fù)了一個(gè)存在已久的漏洞,該漏洞存在于Google Play Core Library中,并在今年8月公開(kāi)披露了該漏洞。
作為谷歌移動(dòng)服務(wù)最基礎(chǔ)的組件之一,Google Play Core Library組件提供了包括下載其他語(yǔ)言、管理特征模塊的分發(fā)或者功能之類(lèi)的功能,而不需要通過(guò)Play Store更新應(yīng)用程序。幾乎所有的Play Store應(yīng)用都利用了這些功能。
但由于不少應(yīng)用程序開(kāi)發(fā)人員尚未更新升級(jí)至最新的Play Core Library。與Google最終完成所有工作的服務(wù)器端修補(bǔ)程序不同,這種修補(bǔ)程序必須由應(yīng)用程序開(kāi)發(fā)人員通過(guò)更新其應(yīng)用程序以使用庫(kù)的固定版本來(lái)自行應(yīng)用。根據(jù)最近的統(tǒng)計(jì),他們估計(jì)Google Play商店中尚未有 13%的應(yīng)用程序沒(méi)有更新。















 
 
 



 
 
 
 