Google將開始點名使用不安全軟件的Android OEM廠商
谷歌的安全研究人員正在擴大他們的工作範圍,現在將調查華為、中興和三星等Android OEM廠商手機上的軟件漏洞。新計劃名為”Android合作夥伴漏洞計劃”(APVI),將由谷歌的Android安全與隱私團隊調查並披露OEM軟件的缺陷。
“APVI涵蓋了谷歌發現的可能影響Android設備或其用戶安全態勢的問題,並與ISO/IEC 29147:2018所刊載的信息技術、安全技術、漏洞披露建議的規範保持一致,”谷歌表示。
該團隊已經發現並向OEM廠商報告了一些漏洞,但並不是所有的漏洞都得到了修復。
除此以外,還有Android安全獎勵計劃(ASR)和Google Play安全獎勵計劃等,這些計劃共同為Android安全公告(ASB)提供依據,最終形成每月的Android安全補丁級別(SPL)警示。
用戶和研究人員可以通過Chromium漏洞追踪器這里關注最新披露的漏洞。