日前,哥倫比亞大學(xué)計(jì)算機(jī)科學(xué)教授Jason Nieh和博士生Nicolas Viennot在所進(jìn)行的研究中發(fā)現(xiàn),Google Play中存有一個(gè)非常嚴(yán)重的安全漏洞,它將讓用戶的數(shù)據(jù)受到威脅,甚至還可能殃及所有的Android軟件。現(xiàn)在,谷歌已經(jīng)跟這兩位研究人員開始著手尋找解決該漏洞的方法。
據(jù)悉,Viennot和Nieh創(chuàng)建了一套名為PlayDrone的工具,它每天負(fù)責(zé)對Google Play中的100萬款A(yù)ndroid軟件進(jìn)行掃描工作。結(jié)果他們發(fā)現(xiàn),這些軟件在登陸這個(gè)環(huán)節(jié)就存有安全問題。
Phys.org解釋稱,Nieh和Viennot在Google Play中發(fā)現(xiàn)一個(gè)嚴(yán)重的安全問題:開發(fā)者常常會在他們的軟件中儲存密鑰(類似于用戶和密碼這樣的信息),而這可以為為任何人所使用,這也為那些犯罪分子提供了盜取用戶數(shù)據(jù)的途徑。即便是那些不怎么運(yùn)行的Android軟件也會受到這個(gè)漏洞的影響。
目前還不清楚該漏洞是否會影響到軟件第三方登陸的端口。而谷歌正在使用PlayDrone全面掃描Google Play中的軟件。