安全公司Codenomicon的研究人員分析了50款最流行的Android應(yīng)用程序,發(fā)現(xiàn)超過半數(shù)應(yīng)用未經(jīng)用戶同意明文向第三方廣告網(wǎng)絡(luò)發(fā)送用戶數(shù)據(jù);80%到90%的應(yīng)用重復(fù)使用了軟件庫——其中大部分是開源庫。
開源代碼在理論上質(zhì)量應(yīng)該更高,但OpenSSL已經(jīng)證明實際上完全不是一回事。
Codenomicon的首席安全專家稱,終端產(chǎn)品繼承了復(fù)用庫的漏洞——這些漏洞有時候是糟糕的軟件設(shè)計或?qū)崿F(xiàn)中的邏輯錯誤,有時候這些bug已經(jīng)識別和修復(fù)了;但有些bug就像 Heartbleed那樣多年沒有被發(fā)現(xiàn)。