- A+
安全专家ToddBearsley在Rapid7SecurityStreet上发布了一篇有趣的
安全社区意识到旧版本Android系统中的
坏消息是,目前在用户使用的Android设备中,约60%仍旧依赖于包含漏洞的WebView组件;更坏的消息是谷歌以后将不再修复WebView漏洞,Android4.4之前的所有版本都会受该漏洞的影响。好消息是,谷歌将接受由研究社区提供的漏洞补丁,并会将新发现的漏洞及时通知给OEM合作伙伴。
在收到Android4.4之前版本的WebView漏洞的报告时,安卓安全团队给出了这样的回复:
然而,即使谷歌将有关新漏洞的消息通知给OEM方,大规模的漏洞补丁管理仍然需要花费很长的时间,所以在补丁发布之前,60%的最终用户仍然处于危险之中。
由
我个人认为这跟谷歌不能控制整个Android系统升级供应链有关;另一个原因是日益增加的网络威胁已经瞄准了
与谷歌不同的是,苹果和微软这种公司对他们的移动操作系统的部署和升级都拥有直接的控制权。
Bearsley也提供了一个有趣的“升级经济”现象。根据市场上手机价格的不同,我们本来会有很多选择。但不幸的是,大部分用户付不起升级手机的费用,所以没有其他选择,只能买上市已久的Android手机。
安全研究人员已经发现针对移动平台的攻击越来越频繁,并且利用Android设备漏洞的在线工具和平台也越来越多。
- 我的微信
- 这是我的微信扫一扫
- 我的微信公众号
- 我的微信公众号扫一扫