更多全球网络安全资讯尽在E安全官网 www.easyaq.com& l S2 }! t+ _3 I1 s
近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。
6 b% G" w* }$ ^1 H) y/ P+ t- G& J% o5 \" i2 n
, P" w8 _, B" t" |9 Y2 b% i 2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。
4 ]+ ]4 v& s3 {: t2 B! P8 Z' n4 @6 x4 z" f
. i+ L7 o+ n: R+ n9 o 同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。 0 Z2 T/ P, V3 G0 p: R
据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。
: }) s) L# L5 I 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:+ U; f" b0 ^3 M: `/ x4 P0 F3 w
% P: U4 y4 \* I# g3 q) h% i9 A! \ G% |3 z$ n. ?. b
- 地域偏见?GitLab或将禁止招聘中国公民
! {' ~( c% H6 j4 Z7 X4 A1 Q8 o# l5 D9 e+ F
- 深度分析 | 区块链中的网络安全 (一)
) Q" B* g0 Y7 O8 m
7 a" d) c, \% V. c; d - 俄罗斯政府将可合法切断其境内的互联网连接% S- m7 ^4 b' N4 o
# c6 k; q; E. w- E
- Chrome再现零日漏洞: C% S* \+ o! [2 @# G5 A& |
- 美国某可再生能源发电厂遭到网络攻击
0 j, p9 H8 f2 p8 ~( o/ Q$ s! g
4 ]8 {6 m. N( \- z4 u1 }/ \1 d
# T5 D% V; H: ^' r, c+ V' Z# ]) Z4 C3 p3 y* J2 T. _- I
▼点击“阅读原文” 查看更多精彩内容+ c1 K2 B4 U) x9 C* N
" m0 @: W3 h+ T, Z$ N$ _+ Z. h
* t/ m. A& @9 P8 q% F6 w& b; E 喜欢记得打赏小E哦!
. ]& Y2 H) p- n, d+ q- H0 t: H* P8 Q# R4 P0 j
6 i8 Y# D' U! f- K) [4 N6 _
8 m5 {) Y Z( U$ q7 _2 E/ f% ?0 k! V: Y+ q
2 m# P" W* U$ C! Q2 N
来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=1
* V% J5 s$ z% p5 T6 W. M+ z免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |