Μόλις αποκαλύφθηκε ένα κενό ασφαλείας (0Day ή Zero-Day) που επιτρέπει σε εφαρμογές τρίτων να παρακάμψουν τους περιορισμούς του sandbox στην κονσόλα του Google Admin.

Ο ερευνητής ασφαλείας Vahagn Vardanyan της MWR Labs αναφέρει ότι το ελάττωμα, ανακαλύφθηκε μέσα από την εφαρμογή Google Admin του Android, και επιτρέπει σε εφαρμογές τρίτων για να παρακάμψουν τους περιορισμούς sandbox και να διαβάσουν αυθαίρετα αρχεία μέσω συμβολικών συνδέσμων.
Αν η κονσόλα λάβει μια διεύθυνση URL μέσω μιας κλήσης IPC κλήση από μια άλλη εφαρμογή που υπάρχει στην ίδια συσκευή, τα Android ανοίγει αυτόν τον σύνδεσμο χρησιμοποιώντας το WebView.




