一昨年あたりまでは、プリインストールされていることも多く、ユーザがアップデートせずに放置したり、ORACLE の対応が著しく遅かったりで、Java SE を狙った攻撃が多かったのですが、最近は Flash Player が攻撃の対象の主流になってきている様です (今年の脆弱性修正数が急増している)
ブラウザに関しては Firefox は外部に送信する UA からリリースバージョンを削除していますし、一番利用率の高い Google Chrome が強制自動アップデートを行っていたり、多種多様の環境が混在したスマートフォンからのアクセスが多くなてたりするので、Android 4.x 迄の内蔵ブラウザを狙うにしても、カスタマイズが多様にわたっていて、金銭に結び付ける攻撃はしづらいのが現実です (ASUS
セコメントをする