更多全球网络安全资讯尽在E安全官网 www.easyaq.com4 U# Z! m! \6 u3 F, s o! e4 C
近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。 & x7 E6 ~2 @! n/ s
3 B) o3 b- e' ^' o! ?# ^$ M! {# f {3 H' z2 o
2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。 2 A4 k/ K( x: }$ T" {- o) G
7 ?7 R7 j. e( Y- O: V
1 n* l; l; d: v ^4 I+ s% _) Q 同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。 % n! `8 g0 e% `6 n1 z1 S
据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。
& U7 h0 P e2 d X+ o5 C$ a) l 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:: [ R! S) }& p
& _( @% T5 g. x
' B2 t# @/ G) g- 地域偏见?GitLab或将禁止招聘中国公民0 q2 }: Z, @3 _- \, h, y
% N; A4 D5 _" r" c3 ^1 ] - 深度分析 | 区块链中的网络安全 (一)/ ?$ ?" k1 I% q( A
- b& }6 s& J' k D/ Y0 k$ ^/ S
- 俄罗斯政府将可合法切断其境内的互联网连接8 P) n! p3 o2 x8 v9 w$ r9 B% V
9 K/ O0 `8 J$ m9 X/ ^ - Chrome再现零日漏洞
: |1 D; I2 e+ s9 s9 c0 |& T - 美国某可再生能源发电厂遭到网络攻击
~: |* C( X: ~2 ^; e: I0 l
2 y" x4 T9 |+ [* a7 [+ p- R" _5 `' b5 [1 u ?
" y1 m& h# J- a. _" i& G1 `. H( p
▼点击“阅读原文” 查看更多精彩内容% H# y% a; z. g8 Q$ h
3 E! t! r# ~5 M/ f% w' o" F5 K) |
* l$ ~9 j* ?' \) Q
喜欢记得打赏小E哦!8 t6 b. P1 { ]% I; E, H. E
' T ^" ]5 }2 M% M# Q, M- k8 a* B+ H9 l( t# R6 B
w% i. a: b. b% l9 Z/ j8 j& y0 Y1 ]" i
来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=1
* I, p |( _9 E1 A Y' ?免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |