Milhões de usuários em risco conforme o Google finaliza as atualizações de segurança do WebView para Android 4.3 e inferior

4.3 Android

Da Forbes é mencionado que quase 1000 bilhão de usuários de smartphones Android Aqueles que não possuem a versão mais recente do Lollipop em seu sistema correm o risco de ataques maliciosos porque o Google não lançará mais atualizações para a ferramenta WebView para Android versões 4.3 e inferiores.

A empresa Rapid7 descobriu que o Google iniciou o processo de rescisão Suporte WebView do ano passado para dispositivos diferentes do Android 5.0 Lollipop. O WebView é comumente usado no Android, um mecanismo de renderização baseado no WebKit, que exibe sites sem ter que abrir outro aplicativo. Além de ser um dos vetores mais usados ​​para execução remota de código para vulnerabilidades no Android, o que significa que pode ser usado como um caminho por atacantes para plataformas Microsoft, o que significa que a falta de atualizações problemas futuros se tornarão um problema real para Usuários do Android que não possuem o Lollipop.

0.1% dos usuários com Android 5.0 Lollipop

Jelly bean

Enfim, Google lançaria futuras atualizações de segurança para WebView se o patch vier de um desenvolvedor terceiro, que essa empresa chamou de Rapid7 chama de uma jogada bastante estranha para uma empresa dessa entidade.

O Google se livrou do WebView removendo-o do sistema operacional quando lançou o Android Lollipop nos últimos meses. Se você adicionar ao fato de que você precisa ter o Lollipop para downloads automáticos e fragmentação no Android, que nas últimas figuras apenas 0.1 por cento dos usuários têm Lollipop, esse problema pode parecer maior do que é.

O problema para usuários com Android 4.3 ou inferior

Os usuários do Android 4.3 ou inferior podem ficar tranquilos porque os invasores eles podem encontrar certas limitações ao tentar se esgueirar pelo WebView. A própria Forbes esclarece que para um ataque ser realizado com sucesso, eles teriam que acessar o código que foi exibido em uma página da web por um aplicativo selecionado.

Uma das maneiras que o usuário tem de evitar isso não é instalar aplicativos desconhecidos e apenas executar esta ação a partir da Play Store. Algo que implica que certos repositórios de apps sofrem as consequências e muitos usuários se perguntam se essa é realmente a melhor maneira de instalar os melhores apps Android.

A outra forma é que O Google investe esforço, tempo e recursos para que milhões de usuários não corram perigo, e ainda mais se for o próprio Google que afirma que os usuários estão sempre em primeiro lugar.


Te interessa:
Como remover vírus no Android
Siga-nos no Google Notícias

Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Blog da Actualidad
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.