环球门户网

前沿数码资讯:安卓应用仍使用谷歌Play核心库版本

更新时间:2021-07-28 06:01:09

导读 科技、数码、互联网新闻如今都成为了大众所关注的热点了,因为在我们的生活当中如今已经是处处与这些相关了,不论是手机也好,电脑也好,

科技、数码、互联网新闻如今都成为了大众所关注的热点了,因为在我们的生活当中如今已经是处处与这些相关了,不论是手机也好,电脑也好,又或者是智能手表也好,与之都相关,那么今天小编也是为大家来推荐一篇关于互联网科技数码方向的文章,希望大家会喜欢哦。

Google一直将Google Play商店不仅描述为Android应用商店,而且还将其作为可靠且安全的应用来源。但是,这种安全性仅与Google Play服务本身一样强大,并且当其背后的代码易受攻击时,所有内容都很容易崩溃。不幸的是,尽管Google最近已关闭了Google Play核心库中的一个安全漏洞,但应用程序开发人员并未发挥应有的作用,使他们自己的应用程序和用户面临风险。

Android应用仍使用Google Play核心库版本

顾名思义,Google Play核心库是Android应用程序可用来促进开发人员和用户生活的Google移动服务的最重要组成部分之一。它提供了诸如下载其他语言,资产或功能之类的功能,而无需从Google Play商店中更新应用程序。Play商店中几乎所有的Android应用程序都使用这些功能,这使其成为核心库中所有Android应用程序的重要组成部分。

不幸的是,核心库中的一个严重缺陷利用此功能使库实际上执行了恶意代码。Check Point Research提供有关漏洞利用工作原理的详细信息。他指出,如果不解决,这是一个非常可怕的漏洞。幸运的是,Google已于去年4月修补了Play Core Library,而该漏洞已于8月公布。

Android应用仍使用Google Play核心库版本

但是,安全研究人员警告说,应用程序开发人员仍然没有更新到最新版本的Google Play核心库。与服务器修补程序由Google自己完成所有工作不同,应用程序开发人员必须通过更新其应用程序以使用库的固定版本来实施这些修补程序。根据最新统计,他们估计Google Play商店中有13%的应用程序尚不支持最新的Core Library版本。

基本上,这意味着应用程序和用户仍然容易受到此漏洞的攻击,而安全专家和黑客目前都知道此漏洞。一些开发人员回应了Check Point的报告并更新了他们的应用程序。但是,某些流行的应用程序,包括Microsoft Edge和Cyber​​link PowerDirector,仍未进行此更新。

 

版权声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢您的支持与理解。