Google отказался устранять критическую "дыру" на 60% устройств Android

26 янв 2015 14:20 #6469 от ICT
Корпорация Google не будет устранять уязвимость в компоненте WebView, которая содержится в Android 4.3 (Jelly Bean) и более ранних версиях операционной системы. Об этом в Google+ сообщил специалист Google по информационной безопасности Эдриан Людвиг (Adrian Ludwig). Объясняя эту позицию (изданию CNet ее официально подтвердили в Google), Людвиг заявил, что «исправлять уязвимость сейчас в компоненте, которому уже больше двух лет, было бы нецелесообразно с точки зрения самой безопасности». Это бы потребовало «изменения значительной части кода» и, в конечном счете, вызвать обратный эффект. Пользователям, которые беспокоятся по этому поводу, он рекомендовал использовать браузер Chrome или Firefox, которые регулярно получают обновления в индивидуальном порядке, то есть не встроены в платформу и на зависят от разработчика платформы. Уязвимость в WebView, о которой идет речь, позволяет злоумышленнику получить доступ к данным пользователя на устройстве. Для этого жертва должна посетить зараженный сайт, с которого вирус и проникает в систему. Условием данного обстоятельства является использование встроенного в Android браузера (Android Browser). Именно он использует старую версию WebView. В Android 4.4 (KitKat) и 5.0 (Lollipop) указанная уязвимость устранена. Дело в том, что начиная с версии KitKat встроенный браузер в Android базируется уже на другом компоненте.
Google оставит уязвимость в миллионах Android-устройств В операционной системе Android уязвимости находят регулярно, однако ситуация с «дырой» WebView примечательна тем, что она затрагивает 60% всех устройств, находящихся в руках пользователей — а это миллионы смартфонов и планшетов. По данным самой Google, по состоянию на 5 января 2015 г. платформа 4.4 была установлена на 39,1% всех активных устройств Android, тогда как 5.0 — лишь на 0,1% (пользователи только этих устройств защищены от атак с помощью указанной уязвимости). Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Google отказалась устранять критическую "дыру" на 60% Android-устройств, сообщив, что так будет безопаснее36.51Понедельник, 26 января 2015
    Microsoft отказалась устранять "дыру" в Internet Explorer, за которую заплатила $125 тысяч16.22Четверг, 25 июня 2015
    Через новую "дыру" в Android можно тайно подключиться к сотням миллионов устройств Samsung, LG, HTC16.05Пятница, 07 августа 2015
    74% пользователей Android-устройств беззащитны перед Google13Вторник, 24 ноября 2015
    Google ускоряет процесс обновления устройств до Android Marshmallow12.86Четверг, 26 мая 2016
    Google избавит пользователей Android-устройств от необходимости вводить пароли12.72Вторник, 24 мая 2016
    Google выпустила облегченную версию Android Oreo для бюджетных устройств12.72Вторник, 05 декабря 2017
    Google соединила 300 Android-устройств в единый оркестр — поющий и играющий Бетховена [ВИДЕО]12.46Четверг, 12 февраля 2015
    Microsoft раскритиковала Google за «дыру» в Chrome11.59Пятница, 20 октября 2017
    Через "черную дыру" на Android-смартфонах может утекать информация пользователей11.43Вторник, 18 августа 2015

    Мы в соц. сетях