Miljontals användare är i fara när Google slutför WebWiew-säkerhetsuppdateringar för Android 4.3 och senare

Android 4.3

Från Forbes nämns det nästan 1000 miljard Android-smarttelefonanvändare De som inte har den senaste versionen av Lollipop på sitt system riskerar att drabbas av skadliga attacker eftersom Google inte kommer att fortsätta att släppa uppdateringar för WebView-verktyget för Android version 4.3 och lägre.

Företaget Rapid7 upptäckte att Google började avsluta processen WebView-stöd förra året för enheter som inte har Android 5.0 Lollipop. WebView används ofta i Android, en WebKit-baserad renderingsmotor, som visar webbplatser utan att behöva öppna en annan applikation. Förutom att det är en av de mest använda vektorerna för fjärrkörning av kod för sårbarheter i Android, vilket gör att den kan användas som ett sätt av angripare för Microsoft-plattformar, vilket gör att bristen på uppdateringar kommer att bli en verklig problem för Android-användare som inte har Lollipop.

0.1 % av användarna med Android 5.0 Lollipop

Jelly Bean

Hur som helst, Google skulle släppa framtida säkerhetsuppdateringar för WebView om patchen kommer från en utvecklare från tredje part, vilket detta företag kallade Rapid7 kallar ett ganska märkligt drag för ett företag i denna enhet.

Google blev av med WebView genom att ta bort det från operativsystemet när det släppte Android Lollipop under de senaste månaderna. Lägger man till det faktum att man måste ha Lollipop för automatiska nedladdningar, och fragmenteringen i Android, som i de senaste siffrorna endast 0.1 procent av användarna har Lollipop, kan det här problemet verka större än det är.

Problemet för användare med Android 4.3 eller lägre

Användare av Android 4.3 och senare kan vara lugna att angripare de kan stöta på vissa begränsningar när de försöker smyga sig igenom WebView. Från Forbes själva klargör de att för att en attack ska kunna genomföras framgångsrikt måste de komma åt koden som visades på en webbsida av en utvald app.

Ett av sätten som användaren måste undvika detta är att inte installera okända applikationer och endast utföra denna åtgärd från Play Butik. Något som antyder att vissa appförråd drabbas av konsekvenserna och många användare undrar om detta verkligen är det bästa sättet att installera de bästa Android-apparna.

Det andra sättet är det Google investerade ansträngningar, tid och resurser så att miljontals användare inte är i fara, speciellt om det är Google själv som hävdar att användarna alltid kommer först.


Du är intresserad av:
Hur man tar bort virus på Android
Följ oss på Google Nyheter

Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Actualidad Blog
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.