覆盖所有版本的新漏洞,Google 为何选择只修复新版 Android 9.0 ?

覆盖所有版本的新漏洞,Google 为何选择只修复新版 Android 9.0 ?Android 作为全球最大的移动设备操作系统,出点小漏洞还不是家常便饭。只是不同以往的是,这一次,Google 跟大家玩了个小心机,不打算在除 Android 9.0 系统以外的旧版本修复了。

近日,根据国外一家名为 Nightwatch Cybersecurity 的安全机构报道,安卓系统存在一个过去未被发现的安全漏洞,能够影响所有版本 Android 系统。

覆盖所有版本的新漏洞,Google 为何选择只修复新版 Android 9.0 ?

具体来说,这一被命名 CVE-2018-9489 的漏洞,可以将用户设备的信息暴露给设备上安装运行的所有应用程序。包括 WiFi 网络名称、BSSID、本机 IP 地址、DNS 服务器信息和 MAC 地址等。

利用这个漏洞,任何一个 app 都能绕过系统权限检查和现存的防护措施,对任意安卓设备进行识别、追踪,甚至进行地理定位。恶意应用程序访问其他网络信息后,还可能在本地的 WiFi 网络中进行探索甚至攻击。

根据外媒报道,Google 已经在最新的 Android 9.0 系统中予以修复。不过有意思的是,Google 并没有想要修复除此之外旧版本的系统。

Google 此举很容易让人联想,莫不是想借此机会整治 Android 系统碎片化和难以统一的乱象?

距离 Android 9.0 正式发布日 8 月 7 号,已经过去近一个月的时间,各个版本系统的市场份额占比如何呢?可以看下官方新给到的这张图:

覆盖所有版本的新漏洞,Google 为何选择只修复新版 Android 9.0 ?

可以看到,上个版本 Android 8.x 系统已经发布一年之久,但是至今的市场占比也才为不到 15% 的小比例,可见系统更新推广的难度之大。

从去年 Google Play 的新政策强制要求 app 兼容最新版本的举措已经可以看出,Google 对于 Android 系统统一性开始采取强硬态度。

这次对于系统漏洞的应对,估摸着也是如此。Google 对于一统 Android 系统版本的决心,越来越坚定了。

近期文章:网络喷子,请给刘强东一点时间,请给章泽天一点空间!Airbnb 再出力作,开源 Android 架构新方案:MvRx

覆盖所有版本的新漏洞,Google 为何选择只修复新版 Android 9.0 ?