不少安卓商城應用存在安全漏洞風險
據(jù)外媒,在去年4月份,Google修復了一個存在已久的漏洞,該漏洞存在于Google Play Core Library中,并在今年8月公開披露了該漏洞。
作為谷歌移動服務最基礎的組件之一,Google Play Core Library組件提供了包括下載其他語言、管理特征模塊的分發(fā)或者功能之類的功能,而不需要通過Play Store更新應用程序。幾乎所有的Play Store應用都利用了這些功能。
但由于不少應用程序開發(fā)人員尚未更新升級至最新的Play Core Library。與Google最終完成所有工作的服務器端修補程序不同,這種修補程序必須由應用程序開發(fā)人員通過更新其應用程序以使用庫的固定版本來自行應用。根據(jù)最近的統(tǒng)計,他們估計Google Play商店中尚未有 13%的應用程序沒有更新。