73%免費安卓應用存漏洞,致設備易遭受攻擊。8月25日消息,近日,數據安全公司FireEye的調查研究顯示,在Google Play應用商店中,大量的免費應用存在安全漏洞,容易被中間人(man-in- the-middle,MITM)利用,從而達到竊取用戶設備中資料的目的。研究人員從Google Play商店中挑選了1000款熱門免費應用進行分析,其中有73%存在問題和漏洞,使得它們更容易遭受中間人攻擊,當把挑選範圍擴大到10000款應用的時候,仍然有超過6成的軟件有問題。調查範圍包括三個信任管理方面的獨立SSL錯誤,可以使程序再也不驗證遠程服務器主機的名稱。研究還發現,有些應用會使用第三方廣告庫來開啓某些功能,而這些廣告庫因爲有潛在安全漏洞,致使在安全漏洞被利用時,與此相關的廣告庫及應用都十分危險,設備容易遭受攻擊。上述這些狀況FireEye公司已經向開發商說明。安全