更多全球网络安全资讯尽在E安全官网 www.easyaq.com) H- _- b* J% ^6 o+ U. _
近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。
0 G- {3 f u& f6 y2 S
5 b$ V' I% L) A& {
8 j4 U0 e7 n* I, h! e5 } 2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。 ; L Y! { L$ g9 ]
9 ?' [ v1 w8 g4 H7 R% v; Z/ J3 {" G& T* R9 M
同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。 ) B( `9 x$ x. x. K2 S2 t. |
据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。
/ y/ M3 @/ p; l9 B7 S2 W7 r 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
) E8 O: T! p* Z7 t
6 x T* A& A) X: `8 q& @
- |( k! s- L ~9 s- 地域偏见?GitLab或将禁止招聘中国公民
- Q& U. T* M1 y9 _/ H0 o4 i8 \
7 U [- x* m, I) u - 深度分析 | 区块链中的网络安全 (一)
; L9 D6 P, I/ b5 ?* g1 Z5 m( [9 a4 O( `3 N) R8 h" l4 @
- 俄罗斯政府将可合法切断其境内的互联网连接
, V7 M2 @0 e2 U7 \# W/ v7 X% F3 l) `) O1 u* K
- Chrome再现零日漏洞
& [1 v: B8 r5 s3 C - 美国某可再生能源发电厂遭到网络攻击
; i9 Y0 i/ l. q$ g, f: x- z* i, M. N ; d4 J. ~; j1 K4 l$ E G; _5 D% O8 t& R
, D, @) t& t D9 g
: N# Y$ w) S/ n2 R' F▼点击“阅读原文” 查看更多精彩内容
( q0 h7 h* K4 p6 t: l+ J- L+ {" m9 {. X( m6 Y* @
) H( O4 V2 P4 e6 V; [/ F0 i& L4 F' ` 喜欢记得打赏小E哦!1 X) N& h8 E0 B; I+ O
3 W) A* O! K) I
) [9 S8 P: a8 W a
6 \& j, V5 \# U$ `* l) i* R" d# Q4 ?) S! e, M. b8 N8 j
来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=13 A9 T) Y3 V# _" P$ H% U+ c' L1 J
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |