據(jù)外媒報(bào)道,日前,哥倫比亞大學(xué)計(jì)算機(jī)科學(xué)教授Jason Nieh和博士生Nicolas Viennot在一項(xiàng)研究中發(fā)現(xiàn),Google Play中存在一個(gè)非常嚴(yán)重的安全漏洞,它甚至可能殃及所有的Android軟件。
報(bào)道稱,Viennot和Nieh創(chuàng)建了一套名為PlayDrone的工具,它每天負(fù)責(zé)對Google Play中的100萬款A(yù)ndroid軟件進(jìn)行掃描工作。結(jié)果他們發(fā)現(xiàn),這些軟件在登陸這個(gè)環(huán)節(jié)就存在安全問題。
據(jù)研究人員介紹,Google Play中發(fā)現(xiàn)一個(gè)嚴(yán)重的安全問題:開發(fā)者常常會(huì)在他們的軟件中儲(chǔ)存密鑰(類似于用戶和密碼這樣的信息),而這可以為為任何人所使用,這也為那些犯罪分子提供了盜取用戶數(shù)據(jù)的途徑。即便是那些不怎么運(yùn)行的Android軟件也會(huì)受到這個(gè)漏洞的影響。
不過目前還不清楚該漏洞是否會(huì)影響到軟件第三方登陸的端口。而谷歌正在使用PlayDrone全面掃描Google Play中的軟件,同時(shí)谷歌也已經(jīng)跟這兩位研究人員開始著手尋找解決該漏洞的方法。