安卓的安全性一直為人所詬病,安卓系統多次爆出了嚴重的安全漏洞。不過,有漏洞的并不止安卓系統本身,安卓App中漏洞也非常常見。有報告指出,大量免費安卓熱門App都存在SSL漏洞等安全漏洞,這會讓用戶設備受到攻擊,對數據安全造成嚴重破壞。
根據數據安全公司FireEye的一項調查報告,在Google Play商店排名前1000的應用中,大部分免費熱門App都存在安全漏洞。其中,73%的應用由于SSL管理不良或有問題,SSL漏洞將使得用戶設備遭受中間人攻擊(man-in- the-middle,MITM)。而在前10000個應用中,隨機抽樣調查結果顯示有漏洞的App高達6成以上。這項調查涵蓋了三個信任管理方面的獨立SSL錯誤,調用WebKit后,程序會遇到SSL錯誤導致不去驗證遠程服務器的主機名稱。
FireEye表示,這些問題會影響廣告庫服務以及相關功能。某些App會使用第三方廣告庫,這些庫存在安全漏洞,令設備容易遭受攻擊??偟膩碚f,安全形勢非常嚴重,現在FireEye已經通知開發商更新App來解決漏洞,而開發商也已經確認了漏洞并表示會盡快修復。