部分 Android 用户仍面临安全威胁 谷歌不再解决


 1月24日,据《华尔街日报》网站报道,谷歌周五承认,该公司不再对部分嵌入其旧版Android操作系统的网页浏览器中的安全漏洞进行修复,此举可能将导致一些Android用户面临黑客的攻击威胁。

  此前,谷歌作为硅谷的科技巨头,一直在诸如加密之类的其它安全事务方面居于领先地位。但是,谷歌此番决定将导致部分旧版Android软件用户面临风险,此举也体现了科技公司在解决安全等问题方面面临着挑战。

  《华尔街日报》本周曾报道,称谷歌似乎不会再修复Android 4.3及更旧版Android等中的默认浏览器的漏洞。实际上,目前仍有大量的用户在使用这些旧版的Android浏览器。当然,或许已经有一些用户下载了不同的或更新版的浏览器。

  Android安全事务主管阿里瑞安·卢德威格(Adrian Ludwig)周五成为谷歌谈及这一问题的首位的高管。卢德威格在博客中表示:“及时更新软件是安全领域最大的挑战之一。”

  但是,谷歌的新政策并不针对Android 4.4系统中的浏览器,即KitKat浏览器。谷歌于2013年10月推出了Android KitKat,并在2014年11月推出了Android 5.0系统,即Android Lollipop系统。

  卢德威格表示,对于旧版Android系统的用户而言,他们仍然可以下载谷歌Chrome或Mozilla FireFox浏览器,这两款浏览器仍在更新之中。但是,那些旧版Android手机用户则基本不能更新他们的操作系统了,除非设备制造商或无线服务供应商为他们提供更新服务。

  本月以来,谷歌在安全漏洞方面的立场一直饱受业界关注。谷歌公司的研究人员已经在微软和苹果公司发布补丁之前,指出了Windows和OSX系 统中的漏洞。尽管谷歌的这种做法得罪了微软和苹果等公司,但是,谷歌研究人员认为,如果技术公司在压力之下能够更加快速地修复安全问题,那么互联网还是会 更加安全的。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-08-31 14:28:37

部分 Android 用户仍面临安全威胁 谷歌不再解决的相关文章

Facebook、新浪微博OAuth2.0通行证惊爆漏洞,10亿APP用户账户面临盗号劫持威胁

那些支持Facebook.Google和新浪微博账号单点登录(SSO)的APP遇到大麻烦了,近日中国香港大学的三位研究者在欧洲黑帽大会上发布的研究报告"通过OAuth2.0轻松登录10亿APP账号"指出,部署糟糕的OAuth2.0安全协议,使超过10亿APP用户账户面临黑客劫持风险.此前IT经理网曾报道OAuth/OpenID协议爆出过严重漏洞,但是这次问题似乎出在了部署方式上.     研究者检测了来自中国和美国的600款支持OAuth2.0社交通行证(Facebook.Google

Android用户起诉谷歌内置应用 微软从中获利

谷歌因为涉嫌垄断Android智能手机的显眼位置而在美国遭遇的诉讼,将对微软等竞争对手在欧洲的反垄断诉讼带来帮助.集团诉讼两名Android手机用户今年5月向美国加州联邦法院提起诉讼,指控谷歌要求三星等手机厂商将谷歌应用设置为默认应用,从而限制了微软必应搜索等竞争对手在Android手机上的发展.谷歌上周表示,法院应当驳回这一集体诉讼,因为消费者仍然可以自由使用其他应用.但原告却反驳称,多数消费者要么不知道如何切换默认设置,要么不愿因此花费过多精力.倘若法院受理该案,原告律师就将得以查看谷歌与智

Root 应用开发商威胁所有 Android 用户

在中国,Android Root非常流行,主流的应用开发商都参与了Root工具开发,比如ROOT精灵.360的一键ROOT和Kingroot等.利用漏洞获取系统root 权限,不仅对普通用户来说并不安全,而且它也为恶意应用绕过Android系统的安全防御而开启了方便之门.而在中国,Android移动应用环境是相当恶劣的.在本周举行的ACM计算机和通信安全会议上,加州河滨分校的研究人员发表报告<Android Root and its Providers: A Double-Edged Sword

攻击ATM机的木马出现 用户银行卡密码面临安全威胁

3.15刚过,就在广大网民还沉浸在中央电视台曝光的网银安全问题以及网络肉鸡攻击的恐怖氛围中时,3月18日,据国外消息,国外某安全研究机构称已发现针对银行 ATM(自动取款机) 的恶意软件,该恶意软件安装成功后可记录银行卡的相关信息,并可解密所截获数据和指令,并通过 ATM 的打印功能输出犯罪者想要的信息.此类恶意软件的出现,无疑为广大使用ATM机的银行卡用户带来了安全威胁. 金山毒霸反病毒专家李铁军表示,由于ATM运行环境的特殊性,被黑客利用的可能性微乎其微.首先,银行运行的系统是专用高安全性的

Android成企业安全主要威胁的十大原因

本文讲的是 :  Android成企业安全主要威胁的十大原因  , [IT168专稿]网络安全话题一直以来就为大家所关注,对企业用户来说尤其重要.防范黑客已经成了大家最头疼的事情,黑客能够控制世界各地数百万的计算机,并窃取敏感信息.在网络上,黑客抓住每一个可以尝试的机会,入侵企业网站或者让网站变成他们的肉鸡.然而,近年来,又出现了一个新的威胁,至少到目前为止,很少有人详细的了解:移动安全.从Android,Symbian以及IOS已经成了黑客的目标.在当今世界的趋势,使自己的设备已经成了企业用户

每当有重要的系统升级,Android用户的等待了了无期

每当有重要的系统升级,所有人脑海中闪过的第一个念头自然是:"我什么时候能用上?"对Android用户而言,要得到确切答案无疑要经历等待.流言.暗示.泄密,甚至沮丧.当Android 4.1果冻豆系统在谷歌I/O开发者大会上发布后,所有与会人士都有一个共同的愿望:这种情况将会改变.但不幸的是,从各大Android OEM厂商的表态来看,目前的形势仍不明朗. 根据谷歌的说法,有望在7月安装果冻豆系统的产品,只包含少数几款"Nexus级别"的设备,包括Nexus S.Ga

Android用户注意了:Pegasus恶意软件已从iOS扩张至Android

移动安全研究人员发现新的Pegasus恶意软件感染了个别国家和地区的Android设备,用于定位个人,且谷歌也对该恶意软件的存在及其危险性进行了确认. Pegasus恶意软件可用于捕获屏幕截图.按键或音频,也可以从即时通讯APP.浏览器.电子邮件和联系人中窃取数据.可以说,Pegasus是目前最先进的远程访问木马类的Android恶意软件,除通过即时通讯APP窃取信息和通话记录外,还可以打包录音和录像功能,甚至控制手机的相机和麦克风. Pegasus恶意软件具有针对性,比较复杂,其隐身能力出众,

AirDroid 爆安全隐患,千万用户数据面临黑客入侵风险

据国外技术博客 Zimperium 报道,作为 Android 系统上最好用的手机同步.备份软件,AirDroid 被爆使用静态加密.简单加密的方法来传输软件更新文件和敏感用户数据.只要黑客或恶意入侵者与使用 AirDroid 用户在同一网络中,黑客就可以利用这一漏洞来远程控制设备,获取设备的完整控制权,给用户安全造成威胁. 据悉自今年 5 月开始,这一漏洞就一直存在在 AirDroid 开发者版的软件中,版本号高于 4.0.0.1 的版本都存在这一漏洞.据ArsTechnica报道,截至12月

高德牵手阿里仍面临盈利难题 未来需差异化竞争

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 中新网7月3日电 阿里巴巴入股高德地图将近两个月时间,目前双方的融合度以及高德地图究竟有了哪些转变成为外界关心的焦点.其实,在阿里入股之初,高德便发布了一份不太尽如人意的财报,其2013年一季度净利润相较于去年同期下降了36%之多,而净营收同比也减少了3.9%,环比降幅达21.3%. 而阿里的入股在一般人眼里显然是给高德注入了新的活力.不过在