仍有不少谷歌商城應用沒有跟進修復Play Core Library漏洞

2020-12-23 cnBeta

在宣傳 Play Store 的時候,谷歌表示它不僅僅只是一個 Android 應用商城,更是你可以信賴且安全的應用來源。不過這並不代表著就百分百安全了,近日谷歌對存在於 Google Play Core Library 中的安全漏洞進行了修復,不過由於應用開發者尚未完全跟進,意味著依然有不少應用和它們的用戶存在風險。

顧名思義,Google Play Core Library 是谷歌移動服務最基礎的組件之一。它提供了包括下載其他語言、管理特徵模塊的分發或者功能之類的功能,而不需要通過 Play Store 更新應用程式本身。幾乎所有的 Play Store 應用都利用了這些功能,從而讓 Core Library 成為所有 Android 應用程式的關鍵部分。

不幸的是,Core庫中的一個嚴重缺陷利用了該功能,以使庫實際上執行惡意代碼。 Check Point Research詳細介紹了漏洞利用的工作方式,如果不加以解決,這是一個非常可怕的漏洞。幸運的是,Google已於去年4月修補了Play Core Library,然後於8月公開披露了該漏洞。

不過安全研究人員對該漏洞的調查並未停止,並警告稱仍有不少應用程式開發人員尚未更新升級至最新的 Play Core Library。與Google最終完成所有工作的伺服器端修補程序不同,這種修補程序必須由應用程式開發人員通過更新其應用程式以使用庫的固定版本來自行應用。根據最近的統計,他們估計 Google Play 商店中尚未有 13% 的應用程式沒有更新。

相關焦點

  • 谷歌亞馬遜爭相修復Shellshock安全漏洞
    《谷歌亞馬遜爭相修復Shellshock安全漏洞》文章已經歸檔,不再展示相關內容,編輯建議你查看最新於此相關的內容:谷歌擬以6.25億美元收購預測分析公司Apigee網易科技訊9月8日消息,據《華爾街日報》報導,谷歌將以6.25億美元收購預測分析公司Apigee
  • 還在用谷歌地圖嗎?這個漏洞你必須要了解
    但是,只要是軟體都會有瑕疵。最近,一位研究人員在谷歌地圖中發現了一個跨站點腳本漏洞(XSS),這也讓他贏得了1萬美元的漏洞獎勵。——XSS漏洞呈現——Zohar Shachar,是一位應用程式安全主管,他向谷歌報告了這一漏洞,獲得了5000美元的獎勵。隨後谷歌公開披露了這一問題,並於兩個月後宣布「已修復」。然而在Shachar收到補丁通知的幾分鐘後,又找到了谷歌地圖修復補丁的繞過方法。
  • 谷歌Play應用商店Bug已修復
    谷歌Play應用商店Bug已修復來源:cnBeta.COM Android生態系統的一大有點,就是谷歌的核心應用程式不像其它行動作業系統那樣依賴於作業系統的主版本更新,而是全年都可以接收到定期的更新。然而在不加警告的情況下,有關功能變動或隨機消失的情況,也並不少見。比如近日有用戶報告稱,在App成功更新時發送的通知消息,已不再顯示於Play商店的通知欄上。
  • 谷歌發布Chrome 86.0.4240.198 緊急修復兩個漏洞
    原標題:谷歌發布Chrome 86.0.4240.198 修復兩個零日漏洞   ZDNet 報導稱,谷歌在過去三周時間內,修復了影響 Chrome 瀏覽器的五個零日漏洞。在今日發布的 Chrome 86.0.4240.198 版本中,就包括了最新的兩個。據悉,此前的三個零日漏洞,是谷歌內部安全研究人員發現的。
  • 谷歌再次警告不要在華為手機安裝其應用程式,手機隱私或被盜光
    相信很多人都知道谷歌與華為之間的所有手機合作關係已經全面終止,Google不再給華為手機使用GMS移動服務,受此影響,華為手機在國外受到重大打擊。由於谷歌早已經退出國內市場,所以說國內手機還能正常使用。
  • Chrome OS端Google Play Store PWA應用即將支持應用內購
    目前,Chrome OS 已經支持運行 Android 和 Linux 應用程式,但並未提及 PWA 等基於網頁的應用程式。由於它們沒有一個統一、受信任的應用商城,為此谷歌一直嘗試在 Play Store 上修復這個問題。
  • 360網站安全檢測平臺協助ShopEx修復高危漏洞
    360網站安全檢測平臺今日透露,該平臺近期協助ShopEx(商派)網上商店系統修復兩處高危漏洞,建議廣大採用ShopEx建站系統的電商網站儘快安裝補丁。據介紹,ShopEx漏洞由技術高手cond0r提交給360網站安全漏洞懸賞「庫帶計劃」,從而推動ShopEx快速修復了漏洞。
  • 谷歌Play Store新漏洞導致相同版本的應用重複更新
    谷歌應用商店Google Play Store出現了一個新的bug,導致一些應用在Google Play Store當中反覆顯示有相同版本的可用更新。用戶報告受影響的應用主要包括YouTube TV、Google Docs、Google Docs、Sheets、Slides、Gmail等第一方應用。據報導,一些用戶開始注意到,"我的應用和遊戲 "部分列出了其中的一些更新,實際上,其中一些應用會被下載安裝。然而,這些更新的應用版本號和已經安裝的應用版本號似乎完全相同,這表明是bug導致了有新版本的錯誤提示。
  • 引發眾怒後 谷歌已從其印度Play Store下架30款個人貸款應用
    據外媒報導,谷歌Play Store已經更新了關於印度個人貸款應用的政策。這些應用必須突出貸款的關鍵方面,如最短和最長還款期、最高年利率等。目前谷歌已經將10MinuteLoan和Ex-Money等30款個人貸款應用從其印度Play Store中下架。
  • 獨家發現Chrome四大「高危」漏洞,360再獲谷歌官方致謝
    最近,在360安全大腦的強勢賦能下,360 Alpha Lab連續為谷歌Chrome發現四枚「高危」級別漏洞:分別為Chrome拖拽模塊中的UAF(釋放後使用)漏洞(CVE-2021-21107)、Chrome媒體組件中的UAF(釋放後使用)漏洞(CVE-2021-21108)、Chrome支付模塊中的UAF(釋放後使用)漏洞(CVE-
  • 雲安全日報201022:谷歌Chrome瀏覽器發現執行任意代碼高危漏洞...
    10月21日,谷歌發布了Chrome版本86.0.4240.111,以修復多個安全高嚴重性問題,其中包括一個零日漏洞,攻擊者利用該漏洞在野外劫持了目標計算機。據了解,已經發現攻擊者正在濫用 FreeType 漏洞對 Chrome 用戶發起攻擊。遠程攻擊者可以將帶有PNG sbit字形的特製TTF文件傳遞給應用程式,觸發基於堆的緩衝區溢出,並在目標系統上執行任意代碼。
  • 怎樣在安卓手機上安裝Google play上面的應用?
    在這先普及一下什麼是Google play。通俗的說就是:安卓上的軟體只有在Google play上下載的軟體才能保證軟體的穩定性,兼容性,安全性保證是正版。所謂的我們平時使用的安卓應用市場都是一個非官方的。
  • 谷歌零號項目披露了Windows中嚴重安全漏洞
    谷歌 "零號項目 "專門用來發現該公司自己軟體以及其他公司軟體中的漏洞,並私下向供應商報告,在公開披露前給它們90天時間進行修復。根據所需修復的複雜程度,它有時還會以寬限期的形式提供額外的天數。在過去幾年中,在廠商無法及時修補後,谷歌 "零號項目 "安全團隊已經披露了多個安全漏洞,包括高通Adreno GPU驅動、微軟Windows、蘋果macOS等當中存在的漏洞。 現在,它公開披露了Windows中的一個安全漏洞,如果被人利用,會導致權限提升。
  • 小米攝像頭被曝存在隱私漏洞,現已被谷歌禁用
    對此谷歌回應稱已經了解該問題,但這一問題與Google Nest Hub無關。公司已經切斷了小米攝像頭的訪問權限,並且將在設備上全面禁用小米集成功能,目前正在聯繫小米以解決這一問題。這意味著包括小米攝像頭在內的全部米家產品集成功能和命令都將被禁用,谷歌稱目前這一禁令已經開始生效。
  • 小米攝像頭被曝存在隱私漏洞 現已被谷歌禁用
    (原標題:小米攝像頭被曝存在隱私漏洞,現已被谷歌禁用)
  • 科技早報 | 英首相回應「美勸英放棄華為」 微軟修復嚴重Windows漏洞
    如果有人抵制某個品牌,那麼他們就必須要說得出,除此以外有什麼替代方案。」(央視)螞蟻金服回應「計劃A+H兩地同時上市」:這個真沒有圖1:螞蟻金服微博針對其計劃在「A+H」兩地同時上市的消息,螞蟻金服1月14日晚間快速在其官方微博回應稱:「每次都有熱心的朋友幫我們做計劃。但是,這個真沒有。」
  • Google Play Store切換國家下載app
    可能安卓用戶下載大陸區沒有的app慣用的方法都是去找安裝包來直接安裝,但是你卻無法判斷這個app到底是不是來源與正版甚至有沒有病毒,最靠譜的辦法就是建議您使用Google play store。
  • 谷歌公布2016最佳Play應用程式和遊戲
    無論是使用智慧型手機還是平板電腦,基本上都離不開應用程式,很多人甚至在感到無聊的時候,特地去找尋應用程式或遊戲進行下載和安裝,希望能興奮一下。現在 2016 年很快即將結束,谷歌決定在這一刻,提前與世界所有行動裝置用戶回首過去一年中大家最關注的內容,也就是發布穀歌官方 Google Play 商店內的各種 「2016 最佳」內容。
  • 小米OV三家聯手組成聯盟,對抗谷歌應用商店,不見華為蹤影
    目前手機有兩大平臺,蘋果的iOS平臺和安卓平臺,蘋果作業系統封閉,應用商店都牢牢掌握在自家手裡不過別的手機品牌也沒有使用蘋果系統,所以蘋果應用商店無論如何都不會對其他品牌造成影響。安卓系統雖然開放給各大手機品牌使用,但是谷歌的谷歌play應用商店在整個安卓軟體生態中有絕對優勢,在整個海外地區,谷歌play成了安卓手機的靈魂。在我們日常生活中,國內的安卓手機默認閹割了谷歌服務框架,因此在我們的日常使用中,根本感覺不到谷歌服務的存在。
  • Google Play蘋果版官網下載_Google Play蘋果版下載_18183手機遊戲...
    Google Play Store是谷歌官方的軟體應用商店,原名為Android Market,擁有上架軟體數十萬款,下載量更是突破了20億次,為了廣大安卓手機用戶提供了極為廣泛的應用選擇,很受機友們的歡迎。