漏洞使黑客从网站运行JavaScript从其他浏览器标签开放网页上窃取数据
安全研究者发现 Android浏览器中的另一个缺陷,网络犯罪者可用以窃取敏感数据
最新原创策略旁路漏洞是研究者RafayBaloch发现的第二例,他发现第一例CVE-2014-6041上月
Javascript由 Android函数处理,该函数负责加载框架URLSOP应防止JavaScript从一网页访问从另一页访问内容
Google不再支持 Android浏览器, Android4.然而公司通知威胁PostKaspersky实验室博客为 Android4.1-4.3发布补丁用户老版本显然不走运
Google没有响应评论请求
脆弱点是一个大问题,Ted Eull说,通过Forenics安全商移动服务副总裁
浏览器默认包含多设备前kitkat4.4版,
手机可能易损性包括三星银河S3系统三星银河注2系统LGoptimusG系统LGGG2系统MorotolaDroidRAZR系统Eull说
Viaforics建议客户从Google Play商店下载chrome或Firefox并使用它预设浏览器Android浏览器应拆卸设备,如果设备允许
Chrome和Firefox有时有自己的漏洞,
安全专家批评无线载波公司未能与设备制造商合作快速推出Android更新补丁以保护客户
过去几年里有显著改善 Jeremy Linden是Lookout高级安全产品管理员大厂商如三星和摩托罗拉使用热门手机者定期获取更新
年长受人欢迎的手机不太可能接收更新信息,
技术剖析分析师Bob O'Donnell对当前状况表示,
AT&T没有响应注释请求VerizonWireless指出它有网站客户可到哪里查是否有更新手机
Debra Lewis公司发言人表示:「我们定期提供软件更新,