26 января 2015 г.
Корпорация Google не будет устранять уязвимость в компоненте WebView, которая содержится в Android 4.3 (Jelly Bean) и более ранних версиях операционной системы. Об этом в Google+ сообщил специалист Google по информационной безопасности Эдриан Людвиг.
Объясняя эту позицию, Людвиг заявил, что "исправлять уязвимость сейчас в компоненте, которому уже больше двух лет, было бы нецелесообразно с точки зрения самой безопасности". Это бы потребовало "изменения значительной части кода" и, в конечном счете, вызвать обратный эффект, передает CNews.
Пользователям, которые беспокоятся по этому поводу, он рекомендовал использовать браузер Chrome или Firefox, которые регулярно получают обновления в индивидуальном порядке, то есть не встроены в платформу и не зависят от разработчика платформы.
Уязвимость в WebView, о которой идет речь, позволяет злоумышленнику получить доступ к данным пользователя на устройстве. Для этого жертва должна посетить зараженный сайт, с которого вирус и проникает в систему. Условием данного обстоятельства является использование встроенного в Android браузера (Android Browser). Именно он использует старую версию WebView.
В Android 4.4 (KitKat) и 5.0 (Lollipop) указанная уязвимость устранена. Дело в том, что начиная с версии KitKat встроенный браузер в Android базируется уже на другом компоненте.
В операционной системе Android уязвимости находят регулярно, однако ситуация с "дырой" WebView примечательна тем, что она затрагивает 60% всех устройств, находящихся в руках пользователей - а это миллионы смартфонов и планшетов. По данным самой Google, по состоянию на 5 января 2015 года платформа 4.4 была установлена на 39,1% всех активных устройств Android, тогда как 5.0 - лишь на 0,1% (пользователи только этих устройств защищены от атак с помощью указанной уязвимости).