Google отказалась устранять критическую "дыру" на 60% Android-устройств, сообщив, что так будет безопаснее

26 янв 2015 17:00 #6497 от ICT
Корпорация Google не будет устранять уязвимость в компоненте WebView, которая содержится в Android 4.3 (Jelly Bean) и более ранних версиях операционной системы. Об этом в Google+ сообщил специалист Google по информационной безопасности Эдриан Людвиг. Объясняя эту позицию, Людвиг заявил, что "исправлять уязвимость сейчас в компоненте, которому уже больше двух лет, было бы нецелесообразно с точки зрения самой безопасности". Это бы потребовало "изменения значительной части кода" и, в конечном счете, вызвать обратный эффект, передает CNews . Пользователям, которые беспокоятся по этому поводу, он рекомендовал использовать браузер Chrome или Firefox, которые регулярно получают обновления в индивидуальном порядке, то есть не встроены в платформу и не зависят от разработчика платформы. Уязвимость в WebView, о которой идет речь, позволяет злоумышленнику получить доступ к данным пользователя на устройстве. Для этого жертва должна посетить зараженный сайт, с которого вирус и проникает в систему. Условием данного обстоятельства является использование встроенного в Android браузера (Android Browser). Именно он использует старую версию WebView. В Android 4.4 (KitKat) и 5.0 (Lollipop) указанная уязвимость устранена. Дело в том, что начиная с версии KitKat встроенный браузер в Android базируется уже на другом компоненте. В операционной системе Android уязвимости находят регулярно, однако ситуация с "дырой" WebView примечательна тем, что она затрагивает 60% всех устройств, находящихся в руках пользователей - а это миллионы смартфонов и планшетов. По данным самой Google, по состоянию на 5 января 2015 года платформа 4.4 была установлена на 39,1% всех активных устройств Android, тогда как 5.0 - лишь на 0,1% (пользователи только этих устройств защищены от атак с помощью указанной уязвимости). Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Google отказался устранять критическую "дыру" на 60% устройств Android37.68Понедельник, 26 января 2015
    Microsoft отказалась устранять "дыру" в Internet Explorer, за которую заплатила $125 тысяч22.8Четверг, 25 июня 2015
    Через новую "дыру" в Android можно тайно подключиться к сотням миллионов устройств Samsung, LG, HTC16.05Пятница, 07 августа 2015
    Samsung отказалась устранять критические уязвимости в старых флагманских смартфонах15.51Понедельник, 05 октября 2015
    74% пользователей Android-устройств беззащитны перед Google13Вторник, 24 ноября 2015
    Google ускоряет процесс обновления устройств до Android Marshmallow12.86Четверг, 26 мая 2016
    Google избавит пользователей Android-устройств от необходимости вводить пароли12.72Вторник, 24 мая 2016
    Google выпустила облегченную версию Android Oreo для бюджетных устройств12.72Вторник, 05 декабря 2017
    Google соединила 300 Android-устройств в единый оркестр — поющий и играющий Бетховена [ВИДЕО]12.46Четверг, 12 февраля 2015
    Google будет ежегодно выпускать крупный релиз Android11.81Среда, 27 мая 2015

    Мы в соц. сетях