1月15日消息,據國外媒體報道,近日谷歌搶在微軟發布補丁之前公布了Windows 8.1系統中存在的一個安全漏洞,然而一天之后媒體曝出Android系統也存在一個谷歌根本不打算修復的安全漏洞。
安全數據與分析公司Rapid7的分析師托德貝爾德斯利(Tod Beardsley)在4.3及更早版本的Android系統中的WebView組件中發現了一個嚴重漏洞,可能會導致用戶手機受到黑客入侵。
雖然Android 4.4和5.0并不存在這個漏洞,但是60%或將近10億Android用戶仍然在用4.3及更早版本的Android系統,換句話說,仍有很多人會受到這個漏洞的影響。
然而貝爾德斯利不幸地發現,谷歌并不打算修復這個漏洞,而是讓各家OEM廠商和手機廠商自行發布補丁。
谷歌在回復貝爾德斯利的郵件中表示:“如果受影響的WebView版本是4.4版以前的,我們通常不會研發補丁,但是我們會通知OEM廠商。除此之外,我們不會對影響4.4版以前的產品的安全漏洞采取行動。”
據貝爾德斯利稱,基于Jelly Bean系統的設備實在太古老了,因此不會得到支持,畢竟支持舊版軟件的行為確實相當少見。但在這次發現的這個安全漏洞問題上,他請求谷歌三思而后行,因為畢竟這個安全漏洞的影響范圍實在是太大了。
但是對于消費者來說,最好還是將Android系統升級到4.4版以上,或者干脆買一部新手機。