Android Central

Google bekräftar korrigering för "huvudnyckel"-sårbarhet som släppts till OEM-tillverkare

protection click fraud

Inga bevis för att exploatering faktiskt har använts, säger Googles taleskvinna till ZDNet

Förra veckan kom det fram att en säkerhetsrisk som påverkar alla nuvarande versioner av Android kan tillåta applikationer att ändras på ett skadligt sätt utan att påverka deras kryptografiska signaturer. Du kanske har hört att det kallas Androids "huvudnyckel"-sårbarhet.

Då rapporterades det att Samsungs Galaxy S4 redan hade patchats för att lösa problemet, och nu har vi ytterligare information från Google om företagets svar på incidenten. Enligt ZDNet, sa Googles taleskvinna Gina Scigliano att företaget redan hade släppt en fix för buggen till OEM-tillverkare och att vissa tillverkare som Samsung redan skickade fixen i enheter.

Scigliano upprepade att Google inte hade hittat några bevis för att sårbarheten faktiskt hade utnyttjats i skadlig programvara på Google Play eller andra appbutiker. Som AC: s Jerry Hildenbrand nämnde i sin uppskrivning av problemet förra veckan, är buggen, även om den är potentiellt allvarlig, lätt att undvika genom att hålla sig till officiella appbutiker och undvika piratkopierade appar.

Att förstå den senaste Android-huvudnyckelns säkerhetsskräm

Källa: ZDNet

instagram story viewer