在過去兩年中,Google已經迫使開發人員在其官方應用商店托管的超過275,000個Android應用中修補了安全漏洞問題。
自2014年起,Google已針對在Google Play上發布的應用程序進行漏洞掃描,作為應用程序安全性改善計劃的一部分。每當在應用程序中發現已知的安全問題時,開發人員會通過電子郵件和Google Play的開發者控制臺收到提醒。
當Google檢測到的缺陷漏洞的詳細信息時候,會給一些指導性意見。但是,如果開發人員未能在Google提供的時間范圍內解決問題,則可能無法通過Google Play發布更新應用程序。
Google在2015年檢查到六個新漏洞,所有這些漏洞都在修補截止日期之前完成,在2016年有17個漏洞,其中12個有修復的時間限制。
例如,在其應用程序中使用Supersonic SDK的開發人員,必須在1月26日將SDK升級到版本6.3.5或更高版本。此SDK的舊版本易受攻擊,Javascript暴露了敏感函數。
截至到2016年4月,Google Play應用程式安全性改善計劃已協助開發人員修補10萬個應用程式。自那時以來,數量幾乎增加了兩倍,約為90,000開發商修補超過275,000的應用程序的安全問題。