谷歌推动开发人员在275,000个Android应用程序中修复安全漏洞
加密的电子邮件服务ProtonMail现在可以通过Tor访问
Theresa可以给NHS£20亿英镑的生日礼物,并说科技是关键
从开放云到开放基础架构:OpenStack的进化仍在继续
美国国家航空航天局在自动空间结合技术工作
Apple修复了消费者报告MacBook Pro电池漏洞
内部英特尔的大胆计划来个性化现场3D运动广播
联合国称,手头服务的GP将稳定GP实践
投票开放:2018年英国技术中最具影响力的女性投票
今年的iPhone期望获得无线充电
保存儿童国际使用微软天蓝色的跨境慈善工作
Huawei说,专用的HPC基础设施仍然规则
减少IT支出的提示
数字财团旨在开发数字包容项目
英特尔首席执行官Brian Krzanich辞去了与员工的关系过去的关系
更新:Apple认为a.i的思考不同。,将与他人合作
种类促使戒指轻松部署和下节点计数
思科在Prime Home Device Management Server中修补临界缺陷
小组说,我们需要在AI中取出“黑匣子”以提高多样性
疑似NSA工具黑客倾倒更多的Cyber​​weapons告别
新加坡的myRepublic如何哄骗它的责任
承诺是GDPR D日的手表
英特尔追求Moore的法律,计划今年制作7纳米筹码
业务仍未解决内幕威胁
准备好抓住你的Google I / O门票
在新加坡的Bolster Cloud技能发展AWS
英特尔船最新的Itanium芯片叫做Kittson,但更严峻的未来织机
有亚特汉考克,国务卿数字,文化,媒体和运动的观众
另外两个地区加入Care记录示例程序
私人数据销售中使用的表面网络
专家说,恐怖分子正在赢得数字军备竞赛
优步订单探讨员工的性骚扰费用
三星Galaxy S7硬件将来到龙珠820c电脑
伦敦NHS组织选择KCOM for HSCN
在MongoDB之后,赎金软件群体击中了暴露的弹星搜索群集
加速安全措施来减轻办公室365攻击
新加坡在AI天赋的地方理工学院绳索
Cogx AI展会与欧洲缺乏统治地位的辩论开幕
改造的BHS网站在百货崩溃后关闭两年
国防部正在测试一群自主,3-D印刷无人机
技能差距缓慢企业云采用,研究表演
NIC呼吁全国宽带计划
苏格兰开始在今年秋天开始建立身份平台原型
英特尔现在支持Windows 10 PC上的Vulkan
黑客正在寻求公司内部人士在黑市上
赎金软件涉及尽管是最高成本
恶意软件分销商正在切换到较少的可疑文件类型
报告:去年50个新的美国工作来自太阳能
云服务在2016年在SAP占收入增长的一半
Hacker使用众所周知的漏洞利用删除黑色Web托管服务
您的位置:首页 >电子新品 >

谷歌推动开发人员在275,000个Android应用程序中修复安全漏洞

2021-08-05 18:44:02 [来源]:

在过去的两年中,谷歌已经将开发人员迫使开发人员在其官方App Store上托管的超过275,000个Android应用程序中修补安全问题。在许多情况下,这是根据阻止未来更新的威胁到不安全的应用程序的威胁。

自2014年以来,谷歌一直扫描在Google Play上发布的应用程序,以获取已知漏洞,作为其应用安全改进(ASI)程序的一部分。每当应用程序中发现已知的安全问题时,开发人员通过电子邮件和Google Play Developer控制台通过电子邮件接收警报。

启动时,该程序仅扫描嵌入式Amazon Web服务(AWS)凭据的应用程序,这是当时的常见问题。AWS凭据的曝光可能导致应用程序使用的云服务器的严重妥协以存储用户数据和内容。

那年晚些时候,谷歌还开始扫描嵌入的密钥库文件。这些文件通常包含用于加密数据或安全连接的密码键,公共和私有。

在ASI计划的早期,开发人员只收到通知,但没有压力要做任何事情。在2015年发生变化,当谷歌扩展了它扫描的问题类型并开始执行截止日期来修复其中许多问题时。

该公司提供有关其检测到的缺陷的详细信息以及如何修复它们的指导。但是,未能解决谷歌提供的时间范围内问题的开发人员可能会失去通过Google Play释放受影响应用程序的未来更新的能力。

Google在2015年添加了六次新漏洞的检查,所有这些漏洞都有一个补丁截止日期,2016年17岁,其中12个,其中12个对修复有时限。这些问题范围从第三方库,开发框架和广告SDK的安全漏洞到不安全实现Android Java类和接口。

例如,在其应用程序中使用超音速SDK的开发人员才有于1月26日将SDK升级到6.3.5版或更新版本。此SDK的旧版本通过群体易受中间攻击的JavaScript公开敏感函数。

直到2016年4月,Google Play应用程序安全改进计划帮助开发人员修补程序100,000应用程序。从那以来,几乎增加了两倍,大约90,000名开发人员修补了超过275,000个应用程序的安全问题,该博士在周四的博客帖子中的Android安全计划经理。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。