
仍有谷歌商城应用没修复Play Core Library漏洞
声明:该文章由作者(娅米)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
原文《仍有不少谷歌商城应用没有跟进修复 Play Core Library漏洞》
在宣传 Play Store 的时候,谷歌表示它不仅仅只是一个 Android 应用商城,更是你可以信赖且安全的应用来源。不过这并不代表着就百分百安全了,近日谷歌对存在于 Google Play Core Library 中的安全漏洞进行了修复,不过由于应用开发者尚未完全跟进,意味着依然有不少应用和它们的用户存在风险。
顾名思义,Google Play Core Library 是谷歌移动服务最基础的组件之一。它提供了包括下载其他语言、管理特征模块的分发或者功能之类的功能,而不需要通过 Play Store 更新应用程序本身。几乎所有的 Play Store 应用都利用了这些功能,从而让 Core Library 成为所有 Android 应用程序的关键部分。
不幸的是,Core库中的一个严重缺陷利用了该功能,以使库实际上执行恶意代码。 Check Point Research详细介绍了漏洞利用的工作方式,如果不加以解决,这是一个非常可怕的漏洞。幸运的是,Google已于去年4月修补了Play Core Library,然后于8月公开披露了该漏洞。
不过安全研究人员对该漏洞的调查并未停止,并警告称仍有不少应用程序开发人员尚未更新升级至最新的 Play Core Library。与Google最终完成所有工作的服务器端修补程序不同,这种修补程序必须由应用程序开发人员通过更新其应用程序以使用库的固定版本来自行应用。根据最近的统计,他们估计 Google Play 商店中尚未有 13% 的应用程序没有更新。
(消息及封面来源:cnBeta)
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 牢记统帅嘱托 建设一流军队 7904297
- 2 外交部评石平:数典忘祖出卖良知 7809288
- 3 被中方宣布制裁的石平是谁 7713128
- 4 一条古道 一面战旗 一个村庄 7617703
- 5 人民日报谈“禁带电话手表到学校” 7524312
- 6 网友拍的血月太抽象了 7427973
- 7 净网:女子摆拍嫁到国外贫民窟被罚 7329765
- 8 西藏一县有垃圾场现大量藏马熊觅食 7233621
- 9 开学季著名景点:“爸拿马运河” 7139607
- 10 272万网民选的军训服改良版穿上了 7047675