Новости IT, хостинга
  Android, Apple, Facebook, Google, Linux, Microsoft, Samsung, Twitter, Интернет, Россия, браузеры, обновление ПО, онлайн-сервисы, операционные системы, планшеты, рынок ИТ, сделки, смартфоны, социальные сети, уязвимости  
  новостей: 10384
  комментариев: 3195

Google отказался устранять критическую «дыру» на 60% устройств Android


Google не будет устранять уязвимость в 60% активных Android-устройств, так как не считает целесообразным вмешиваться в тысячи строк кода, которым более двух лет.

Корпорация Google не будет устранять уязвимость в компоненте WebView, которая содержится в Android 4.3 (Jelly Bean) и более ранних версиях операционной системы. Об этом в Google+ сообщил специалист Google по информационной безопасности Эдриан Людвиг (Adrian Ludwig).

Объясняя эту позицию (изданию CNet ее официально подтвердили в Google), Людвиг заявил, что «исправлять уязвимость сейчас в компоненте, которому уже больше двух лет, было бы нецелесообразно с точки зрения самой безопасности». Это бы потребовало «изменения значительной части кода» и, в конечном счете, вызвать обратный эффект.

Пользователям, которые беспокоятся по этому поводу, он рекомендовал использовать браузер Chrome или Firefox, которые регулярно получают обновления в индивидуальном порядке, то есть не встроены в платформу и на зависят от разработчика платформы.

Уязвимость в WebView, о которой идет речь, позволяет злоумышленнику получить доступ к данным пользователя на устройстве. Для этого жертва должна посетить зараженный сайт, с которого вирус и проникает в систему. Условием данного обстоятельства является использование встроенного в Android браузера (Android Browser). Именно он использует старую версию WebView.

В Android 4.4 (KitKat) и 5.0 (Lollipop) указанная уязвимость устранена. Дело в том, что начиная с версии KitKat встроенный браузер в Android базируется уже на другом компоненте.

В операционной системе Android уязвимости находят регулярно, однако ситуация с «дырой» WebView примечательна тем, что она затрагивает 60% всех устройств, находящихся в руках пользователей — а это миллионы смартфонов и планшетов. По данным самой Google, по состоянию на 5 января 2015 г. платформа 4.4 была установлена на 39,1% всех активных устройств Android, тогда как 5.0 — лишь на 0,1% (пользователи только этих устройств защищены от атак с помощью указанной уязвимости).


Источник: cnews.ru

  27 января 2015 984
Версия для печати

← предыдущая новость следующая новость →

Мой комментарий
Ваше имя*:
Email:
Комментарий*:
Зарегистрироваться автоматически: Вы будете зарегистрированы на сайте автоматически при добавлении комментария. Обязательно заполните поле Email для этого.
Сумма чисел 8 и 12*:            


Хостеры (2473)
HostDB (35)
Софт (2640)
Железо (993)
Интернет (1435)
Статистика и аналитика (3324)




Отправить сообщение администратору

Сумма чисел 19 и 5*:


Яндекс цитирования
сообщить о неточности