• 關於App情報誌

Logo

Navigation
  • 情報焦點
    • 新聞情報
    • 專題報導
    • 活動情報
    • ChinaJoy
    • WMGC
  • 限時免費
    • iOS 限免
    • Android 限免
    • WP 限免
  • 娛樂生活
    • Lets App
    • 街頭直擊
    • Fun 創作
  • 評測
    • 科技潮物
    • 軟體評測
    • 遊戲評測
    • 配件
  • 專欄
    • 名人專訪
    • 達人觀點
    • 實用技巧
  • iOS
    • iOS 新聞
    • iOS 軟體
    • iOS 遊戲
    • iOS 技巧
    • iOS 硬體週邊
  • Android
    • Android 新聞
    • Android 軟體
    • Android 遊戲
    • Android 技巧
  • WP
    • Windows Phone 新聞
    • Windows Phone 軟體
  • 影音
    • App Star
    • App Fun 影音
  • 遊戲
  • 手遊專區
    • 暗黑黎明
    • 一國兩國三國誌

Google賣了10億用戶,不再提供WebView安全更新

By 雷鋒網 | on 2015-01-13 | 0 則留言
新聞情報

沒有安裝最新版Android系統的手機用戶,或許會在 2015 年收到惡意駭客們的大禮。這是因為舊版Android系統中的核心組成部分之一,不再獲得來自Google的安全更新。

在沒有公開警告受影響的 9.39 億用戶的情況下,Google決定停止向Android 4.3 及以下版本發佈 WebView 工具的安全更新。這意味著有近三分之二的Android用戶無法獲得Google的安全支持。

WebView是什麼?

WebView允許APP在不打開另一個程式的情況下顯示網頁。許多應用和廣告網路使用這一工具,甚至連Google Android團隊也在其開發者網頁渲染部分推薦使用該工具。Rapid7 工程經理 Tod Beardsley 表示,WebView也是針對Android的遠程代碼執行漏洞攻擊所優先考慮的地方,它對Android來說就像 Windows的 IE瀏覽器,都是攻擊者們入侵時最喜歡針對的目標。

攻擊者喜歡WebView,是因為它能與Android其他組成部分互動。安全諮詢師 Justin Clarke說道:「網路技術支援以及 PhoneGap 等框架可以調用原生手機功能,是攻擊者針對WebView 工具入侵手機的主要原因之一。」

Android 系統和 WebView 工具中不斷出現安全漏洞,使得缺乏更新的危險程度更高。Rapid7 在其入侵測試工具包 Metasploit 中加入了無數漏洞利用方式。最新版 Metasploit 中包含了 11 種不同的 WebView 利用方式,白帽駭客和黑帽駭客們都可以輕易地利用這一工具來入侵Android系統。

跟Google回報漏洞還要附帶修正檔,前所未聞

事實上,Google從去年末開始就打算停止安全更新的支援。Android安全團隊成員在回覆一次漏洞警告時表示:「如果 WebView受影響的版本低於4.4,我們通常不會自行開發修正檔,不過我們歡迎其他人提交修正檔以供參考。任何涉及 4.4 版本之前的安全漏洞報告如果沒有附帶修正檔,除了通知 OEM 廠商外,我們也無能為力。」

也就是說,如果其他人不僅發現了問題還提供解決方案的話,Google可能會向 4.4 版本之前的Android系統推送 WebView 修正檔。Google要求第三方研究人員在遞交漏洞報告時,提交修正檔,這種做法前所未有。

Android是開源項目,從技術上講,任何人都能製作修正檔,但這些修正檔通過三星或 LG 等設備製造商分發的機會「近乎於零」。

10億用戶受牽連

此舉或許與Google決定在Android 5.0 中「取消綁定」WebView有關。「取消綁定」後,用戶可以單獨通過Google Play自動更新WebView。但更早之前版本的Android系統並不能這麼做,要知道,只有不到 0.1% 的Android用戶升級到了 5.0。

也許不到 0.1% 的Android 5.0用戶會享受通過 Play商店升級WebView 所帶來的進步,但另外99.9% 的用戶卻不能獲得瀏覽器修正檔,如果有釋出這個修正檔的話。

儘管Google可以簡單地建議用戶升級到 4.4 版本及以上,但不能否認的是,大部分Android用戶由於缺少 WebView 支援將面臨更高的安全風險。根據Google的數據,目前Android手機數已達 15.624 億部,其中有 60.1% 的手機運行 4.4 版本以下的Android系統,也就是說這一決定會影響 9.39 億用戶。

via forbes

本文章獲雷鋒網授權使用,原文連結請點此:雷鋒網

到APP情報誌 Facebook 粉絲團、Google+ 專頁找我們玩 ! 

 

分享這篇文章:
  • tweet

標籤: patchWebView漏洞補丁

最新文章

  • 9/ 2 iOS 限時免費軟體推薦

    2016-09-02 - 0 則留言
  • 8/15 iOS 限時免費軟體推薦

    2016-08-15 - 0 則留言
  • 8/ 5 iOS 限時免費軟體推薦

    2016-08-05 - 0 則留言

相關文章

  • iCloud「豔照事件」教會我們雲端服務的安全知識

    2014-09-03 - 0 則留言

關於作者

雷鋒網

雷鋒網由一群移動互聯網的信徒建立,他們中有投資人,有觀察者,有產品經理,有資深玩家,還有創業者。我們將客觀敏鋭地記錄移動互聯網的每一天。

Comments are closed.
熱門關鍵字:限時免費App   App Star

隨時追蹤最新App情報

訂閱 Feedly

follow us in feedly
  • 新功能,把FB上喜歡的文章存起來吧!

    2014-08-14 - 1 則留言
  • 受保護的文章:解救一個人的情人節,《賴在一起》新朋友一把抓

    2012-02-17 - 0 則留言
  • 打造自己的時尚品味 – Adam LifeStar Lightning 傳輸線開箱

    2012-07-14 - 0 則留言
  • 受保護的文章:超堅固 ! OZAKI O!tool T-Cable Lightning 蘋果官方授權 (MFI) 傳輸線 / 充電線開箱

    2012-07-20 - 0 則留言
  • 受保護的文章:迷你琴鍵暢彈遊戲無限,「Ozaki TAPiano」藍芽鋼琴遊戲控制器

    2012-07-24 - 0 則留言
  • 乘著海嘯而來的App遊戲

    2012-10-13 - 0 則留言
  • LINE全球用戶破2億

    2013-08-01 - 0 則留言
  • 用行動裝置看漫畫成趨勢

    2013-08-01 - 0 則留言

App情報誌

關於App情報誌

《APP情報誌》開放徵稿,歡迎投稿:[email protected]

評測合作、廣告宣傳、開箱文合作、媒體採訪,請洽:[email protected]


瞭解更多
(NEW)

隨時追蹤最新APP情報

熱門類別

‧ 情報焦點
‧ 限時免費
‧ 專欄
‧ 影音
‧ iOS
‧ Android
‧ Windows Phone
  • 關於App情報誌
  • 個資保護聲明
  • 聯絡App情報誌
© 2014. Appshooting Inc. All rights Reserved.