آسیب پذیری اندرویدی که 2 سال است قربانی می گیرد
این آسیب پذیری که برای اولین بار در دسامبر 2012 به گوگل اطلاع داده شده است، برای نفوذ هکرها به برنامههای همراه و وسایل مجهز به آنها مورد استفاده قرار می گیرد. این یعنی اینکه گوگل به مدت دو سال است که از وقوع این مشکل باخبر است، اما برای برطرف کردن آن هنوز اقدامی انجام نداده است.
محققان امنیتی هشدار دادند که رابط کاربری برنامه نویسی اندروید یا همان API این سیستم عامل که به Add Java Script Interface مشهور است باعث می شود کدهای منبع برنامه های همراه به علت نمایش در موتور مرورگر وب اندروید موسوم به Webview به سادگی در دسترس هکرها قرار بگیرد.
با توجه به گستردگی این مشکل بسیاری از برنامه های همراه سازگار با اندروید از سوی هکرها قابل دستکاری هستند. باید توجه داشت که محتوای به نمایش درآمده مربوط به برنامه های همراه در Webview رمزگذاری نمیشود و همین مساله خطر سوءاستفاده از آنها را بیشتر می کند.
هکرها دو سال است با نفوذ به محتوای نمایش داده شده در Webview در ارتباط با هر برنامه کدهای جاوااسکریپت مخرب خود را در آنها میگنجانند و از همین طریق حملاتی را علیه کاربران برنامه ریزی میکنند. گوگل این مشکل را تنها در ارتباط با سیستم عامل آندروید 4.2 خود برطرف کرده و لذا کاربران دیگر نسخههای اندروید به طور جدی در معرض خطر هستند.