آسیب پذیری SSL در دو سوم از برنامه های Google Play
شرکت امنیتی FireEye پس از تجزیه و تحلیل بیشترین برنامه های رایگان دانلود شده در Google Play نشان داد که نزدیک به 68 درصد این برنامه ها دارای آسیب پذیری SSL هستند. نقص SSL می تواند منجربه حملات Man In The Middle شود که باعث به خطر افتادن اطلاعات کاربران اندرویدی یا حتی تغییر اطلاعات با اهداف خرابکارانه شود.
محققان امنیتی FireEye در ادامه افزودند: 674 برنامه از 1000 برنامه ی رایگانی که بیشترین دانلود را در Google Play داشتند دارای آسیب پذیری SSL می باشند. به عنوان مثال در میان این برنامه ها نرم افزار Camera360 که بیش از 250 میلیون بار توسط کاربران اندرویدی دانلود شده است هم دیده می شود.
از آنجا که گوگل بهترین شیوه مفید برای تامین امنیت ارتباطات برنامه با وب سرور را فراهم کرده، اما همچنان دارای نقایص امنیتی است که نیاز به پیگیری این مسائل توسط توسعه دهندگان این سایت دارد.