近期,有技术社区开发者针对移动终端浏览器安全问题创建了一个公益检测项目(ismybrowsersafe.org),旨在揭示国产 Android 手机系统自带 WebView 组件长期版本落后带来的安全风险。多数移动应用在打开网页时并非调用独立的浏览器 App,而是直接调用系统底层的 WebView 组件。然而,许多国产手机厂商的 Android 系统定制化程度高,导致其内置的 Chromium 内核版本往往停留在较旧的版本,甚至落后主流版本数个大版本号。由于这部分内核不直接向用户展示,普通消费者往往误以为只要安装了最新版独立浏览器(如 Chrome)即可高枕无忧,忽视了系统级组件的漏洞风险。该检测平台允许用户在不安装任何软件的情况下,直接访问网页查看当前设备浏览器内核的真实版本。平台会将设备内核版本与 NVD(国家漏洞数据库)、Chrome 安全公告及 CISA KEV(已知利用漏洞目录)进行比对,直观展示设备落后了多少版本、存在多少已知高危漏洞(CVE)以及厂商在此期间发布的修复频率。该项目强调,针对 WebView 组件的滞后无法通过用户自行安装软件解决,必须依赖手机厂商通过系统 OTA 更新来修补底层内核。目前,该平台已集成了详细的漏洞对照数据,未来计划增加对 Safari 以及更多国产浏览器内核版本的精确映射支持。
事件分析
核心观点:智能手机的硬件参数仅决定下限,而底层系统内核的持续维护能力才决定了设备安全的真实上限。
原文链接:V2EX 分享发现

评论前必须登录!
立即登录 注册