在宣傳 Play Store 的時(shí)候,谷歌表示它不僅僅只是一個(gè) Android 應(yīng)用商城,更是你可以信賴且安全的應(yīng)用來(lái)源。不過(guò)這并不代表著就百分百安全了,近日谷歌對(duì)存在于 Google Play Core Library 中的安全漏洞進(jìn)行了修復(fù),不過(guò)由于應(yīng)用開(kāi)發(fā)者尚未完全跟進(jìn),意味著依然有不少應(yīng)用和它們的用戶存在風(fēng)險(xiǎn)。

顧名思義,Google Play Core Library 是谷歌移動(dòng)服務(wù)最基礎(chǔ)的組件之一。它提供了包括下載其他語(yǔ)言、管理特征模塊的分發(fā)或者功能之類(lèi)的功能,而不需要通過(guò) Play Store 更新應(yīng)用程序本身。幾乎所有的 Play Store 應(yīng)用都利用了這些功能,從而讓 Core Library 成為所有 Android 應(yīng)用程序的關(guān)鍵部分。
不幸的是,Core庫(kù)中的一個(gè)嚴(yán)重缺陷利用了該功能,以使庫(kù)實(shí)際上執(zhí)行惡意代碼。 Check Point Research詳細(xì)介紹了漏洞利用的工作方式,如果不加以解決,這是一個(gè)非??膳碌穆┒?。幸運(yùn)的是,Google已于去年4月修補(bǔ)了Play Core Library,然后于8月公開(kāi)披露了該漏洞。
不過(guò)安全研究人員對(duì)該漏洞的調(diào)查并未停止,并警告稱(chēng)仍有不少應(yīng)用程序開(kāi)發(fā)人員尚未更新升級(jí)至最新的 Play Core Library。與Google最終完成所有工作的服務(wù)器端修補(bǔ)程序不同,這種修補(bǔ)程序必須由應(yīng)用程序開(kāi)發(fā)人員通過(guò)更新其應(yīng)用程序以使用庫(kù)的固定版本來(lái)自行應(yīng)用。根據(jù)最近的統(tǒng)計(jì),他們估計(jì) Google Play 商店中尚未有 13% 的應(yīng)用程序沒(méi)有更新。
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類(lèi)作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系我們,本站將會(huì)在24小時(shí)內(nèi)處理完畢。
相關(guān)推薦
- RAKsmart防護(hù)配置實(shí)戰(zhàn):10Gbps套餐部署指南
- 什么是遞歸解析服務(wù)器?與其他DNS服務(wù)器有啥區(qū)別
- 什么是遞歸解析服務(wù)器?與其他DNS服務(wù)器有啥區(qū)別
- 如何利用RAKsmart服務(wù)器實(shí)現(xiàn)高效多站點(diǎn)部署方案
- 華納云香港高防服務(wù)器150G防御4.6折促銷(xiāo),低至6888元/月,CN2大帶寬直連清洗,終身循環(huán)折扣
- RakSmart服務(wù)器成本優(yōu)化策略
- 自媒體推廣實(shí)時(shí)監(jiān)控從服務(wù)器帶寬到用戶行為解決方法
- 傳統(tǒng)網(wǎng)站如何借力短視頻?從SEO到“內(nèi)容種草”的轉(zhuǎn)型策略