安全公司Codenomicon的研究人員分析了50款最流行的Android應用程序,發現超過半數應用未經用戶同意明文向第三方廣告網絡發送用戶數據;80%到90%的應用重復使用了軟件庫——其中大部分是開源庫。
開源代碼在理論上質量應該更高,但OpenSSL已經證明實際上完全不是一回事。
Codenomicon的首席安全專家稱,終端產品繼承了復用庫的漏洞——這些漏洞有時候是糟糕的軟件設計或實現中的邏輯錯誤,有時候這些bug已經識別和修復了;但有些bug就像 Heartbleed那樣多年沒有被發現。