更多全球网络安全资讯尽在E安全官网 www.easyaq.com
+ y; D9 B% f( R1 A. g* e 近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。
/ H7 ~4 P% F( ?* `5 ?
9 |8 H* o" d" `# h7 s9 v0 c4 M- s7 n6 }# O* g2 B
2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。
6 [! A2 f% r# B( H5 j Y5 k* t) [+ b- l% Q
5 { j. i/ w% P% d7 u+ Q
同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。
5 ?! ?' _4 w- ^ _: E* z据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。
2 w+ b! I$ ~. X+ ~ 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:, I8 o& B `* l; Z# J! h
, t4 I4 H$ P& T! w3 H
1 s; N* M. W: Z! s0 D+ g6 M. ?- 地域偏见?GitLab或将禁止招聘中国公民
/ x! x1 {. P" z
+ o% a5 r8 |8 U5 @ - 深度分析 | 区块链中的网络安全 (一) P3 H# X% a; D3 _
( u" W& O4 w' U2 J! A- X - 俄罗斯政府将可合法切断其境内的互联网连接
& M! S- }. o: x, i' a% ~9 R/ x0 t1 e- ^( [& k& M
- Chrome再现零日漏洞
% Z1 ]2 m% I! f: [. L5 [ - 美国某可再生能源发电厂遭到网络攻击
" Q- y+ u( `, R$ J6 u/ w + L, L6 K: d, q" Z3 U. b7 t
0 ~) m& l3 [1 Y! E6 V" @4 m# d9 T- y' D0 l7 W* j6 |& x
▼点击“阅读原文” 查看更多精彩内容3 v4 E! v$ i: d) b
, H, z# o" V n+ r" p
3 v. {5 }6 v/ n' l5 o* m3 V& a 喜欢记得打赏小E哦!
% J( Z+ P- a/ g3 y+ m9 c
8 b, i! e6 y* C: {6 D) [( R& U! I9 r/ t) h" C1 O {
$ \4 B4 z5 T' v M' {
4 g9 E* F3 ?$ _; h8 [/ j
来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=1
) j5 k& U' P$ u+ H; _# ^免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |