
仍有谷歌商城應(yīng)用沒修復(fù)Play Core Library漏洞
原文《仍有不少谷歌商城應(yīng)用沒有跟進修復(fù) Play Core Library漏洞》
在宣傳 Play Store 的時候,谷歌表示它不僅僅只是一個 Android 應(yīng)用商城,更是你可以信賴且安全的應(yīng)用來源。不過這并不代表著就百分百安全了,近日谷歌對存在于 Google Play Core Library 中的安全漏洞進行了修復(fù),不過由于應(yīng)用開發(fā)者尚未完全跟進,意味著依然有不少應(yīng)用和它們的用戶存在風(fēng)險。
顧名思義,Google Play Core Library 是谷歌移動服務(wù)最基礎(chǔ)的組件之一。它提供了包括下載其他語言、管理特征模塊的分發(fā)或者功能之類的功能,而不需要通過 Play Store 更新應(yīng)用程序本身。幾乎所有的 Play Store 應(yīng)用都利用了這些功能,從而讓 Core Library 成為所有 Android 應(yīng)用程序的關(guān)鍵部分。
不幸的是,Core庫中的一個嚴重缺陷利用了該功能,以使庫實際上執(zhí)行惡意代碼。 Check Point Research詳細介紹了漏洞利用的工作方式,如果不加以解決,這是一個非??膳碌穆┒?。幸運的是,Google已于去年4月修補了Play Core Library,然后于8月公開披露了該漏洞。
不過安全研究人員對該漏洞的調(diào)查并未停止,并警告稱仍有不少應(yīng)用程序開發(fā)人員尚未更新升級至最新的 Play Core Library。與Google最終完成所有工作的服務(wù)器端修補程序不同,這種修補程序必須由應(yīng)用程序開發(fā)人員通過更新其應(yīng)用程序以使用庫的固定版本來自行應(yīng)用。根據(jù)最近的統(tǒng)計,他們估計 Google Play 商店中尚未有 13% 的應(yīng)用程序沒有更新。
?
(消息及封面來源:cnBeta)
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 中美完全可以相互成就、共同繁榮 7904888
- 2 加沙已變“死城” 7808609
- 3 暴雨中臺下只剩1名觀眾 演員仍開演 7713260
- 4 近距離感受“大國重器” 7618439
- 5 美國大豆中國訂單量仍為零 7524132
- 6 菲將舉行大規(guī)模游行 中使館發(fā)提醒 7426567
- 7 女子婚后起訴父母返還18萬彩禮 7327806
- 8 始祖鳥煙花秀引爭議 日喀則通報 7231628
- 9 特朗普:我們在烏克蘭戰(zhàn)爭中賺錢了 7139309
- 10 委內(nèi)瑞拉:美國“不宣而戰(zhàn)” 7046581