Bug WebView anche per Samsung Galaxy S3 e S2: l’approccio di Google lascia perplessi

Google annuncia il mancato sviluppo di patch per dispositivi con versioni di Android antecedenti alle 4.4.4. Quali saranno gli effetti?

Malware Android

INTERAZIONI: 7

Mi lascia piuttosto scettico quanto sto leggendo in queste ore a proposito di un bug del sistema operativo Android, vale a dire quello della WebView, che riguarda potenzialmente un numero elevatissimo di modelli caratterizzati dalla presenza dell’OS del robottino verde.

Il malware come sempre consente a terze persone di reperire dati sensibili sugli utenti, che il più delle volte sono assolutamente inconsapevoli di quanto sta per avvenire. Ebbene, Google afferma di voler abbandonare lo sviluppo di patch correttive per versioni del sistema operativo antecedenti ad Android Kit Kat 4.4.4, mandando su tutte le furie chi è rimasto indietro, come nel caso appunto di smartphone del calibro del Samsung Galaxy S3, fino ad arrivare al Samsung Galaxy S2.

Così il brand di Mountain View si è posto sulla questione:

“Se ad essere affetta è la WebView precedente ad Android 4.4, noi generalmente non creiamo il fix solo per noi stessi, ma una patch immediata con le varie considerazioni in merito. Possiamo solo spedire una notifica a tutti gli OEM per avvisarli dei problemi, non possiamo quindi fare altre azioni in merito se non il pregare che le compagnie rilascino la patch”.

Ovviamente è indubbio che buona parte del lavoro e le relative ottimizzazioni per i singoli device debbano essere opera dei singoli produttori, come del resto sottolineato a più riprese da Google che ha parlato esplicitamente di OEM (acronimo di original equipment manufacturer), ma ciò non toglie che a mio parere il brand americano dovrebbe mostrare maggiore interesse su una questione delicata, se non altro perché coinvolge potenzialmente qualcosa come un miliardi di dispositivi (PhoneArena parla di 939 milioni device Android potenzialmente colpiti).

Che ne pensate di questa storia che getta ulteriori ombre sugli standard di sicurezza offerti dal sistema operativo Android?