安全公司Codenomicon的研究人員分析了50款最流行的Android應(yīng)用程序,發(fā)現(xiàn)超過半數(shù)應(yīng)用未經(jīng)用戶同意明文向第三方廣告網(wǎng)絡(luò)發(fā)送用戶數(shù)據(jù);80%到90%的應(yīng)用重復(fù)使用了軟件庫(kù)——其中大部分是開源庫(kù)。
開源代碼在理論上質(zhì)量應(yīng)該更高,但OpenSSL已經(jīng)證明實(shí)際上完全不是一回事。
Codenomicon的首席安全專家稱,終端產(chǎn)品繼承了復(fù)用庫(kù)的漏洞——這些漏洞有時(shí)候是糟糕的軟件設(shè)計(jì)或?qū)崿F(xiàn)中的邏輯錯(cuò)誤,有時(shí)候這些bug已經(jīng)識(shí)別和修復(fù)了;但有些bug就像 Heartbleed那樣多年沒有被發(fā)現(xiàn)。