日前,哥倫比亞大學計算機科學教授Jason Nieh和博士生Nicolas Viennot在所進行的研究中發現,Google Play中存有一個非常嚴重的安全漏洞,它將讓用戶的數據受到威脅,甚至還可能殃及所有的Android軟件。現在,谷歌已經跟這兩位研究人員開始著手尋找解決該漏洞的方法。
據悉,Viennot和Nieh創建了一套名為PlayDrone的工具,它每天負責對Google Play中的100萬款Android軟件進行掃描工作。結果他們發現,這些軟件在登陸這個環節就存有安全問題。
Phys.org解釋稱,Nieh和Viennot在Google Play中發現一個嚴重的安全問題:開發者常常會在他們的軟件中儲存密鑰(類似于用戶和密碼這樣的信息),而這可以為為任何人所使用,這也為那些犯罪分子提供了盜取用戶數據的途徑。即便是那些不怎么運行的Android軟件也會受到這個漏洞的影響。
目前還不清楚該漏洞是否會影響到軟件第三方登陸的端口。而谷歌正在使用PlayDrone全面掃描Google Play中的軟件。