更多全球网络安全资讯尽在E安全官网 www.easyaq.com" T2 ]1 k1 m- B. p6 U3 B% D
近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。
/ G1 y8 l3 Q z- {: \: j( j5 L& V9 k
" e: ]0 i7 e- T. F 2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。 ; y/ S4 q, m5 x/ k" }) t- Z
; O# ?" d& O, r" ?
) t, t* e% [1 }6 U- {
同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。 , Z- i# y0 M9 p+ ~& ?: o
据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。
1 `* p) l9 o6 s ^ 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:6 K- |0 m" M3 q
' T @% e6 x' B+ o$ b- d* |) h
% r3 T1 ]3 {# f4 _- 地域偏见?GitLab或将禁止招聘中国公民
4 U9 R- }9 o# @# ?, w5 D. |$ M8 N1 `% {9 g/ X9 h) a
- 深度分析 | 区块链中的网络安全 (一)$ T' Y( E* m6 j
# q, B1 h$ w8 a3 ^
- 俄罗斯政府将可合法切断其境内的互联网连接1 Z1 r5 t6 }% [5 {( m) A
( G. m2 w. W$ j# S; o - Chrome再现零日漏洞; w8 {0 X4 X( N6 F
- 美国某可再生能源发电厂遭到网络攻击
% a5 D' l2 R; a9 h5 {& e; b: p ( i8 T: a+ u! C& p8 Y
3 Q: W# o7 |# x ]* Q9 e! j
6 [; u; f6 K5 I9 ]: A5 j3 j$ o▼点击“阅读原文” 查看更多精彩内容3 D/ B& x: F2 f6 V x2 m
' U% r1 t8 ], h! C7 t' t
- c, ]3 p4 i F4 z0 K 喜欢记得打赏小E哦!( d+ |% i( o6 ?4 h, d% k
4 j- ]1 V* [. V6 E% Y+ M: l$ x2 k
& ?4 o, A7 C6 f6 V4 C) |' b7 i+ ^
; a2 K" W: @; Z; A: M) ~ n( s3 L5 P+ M来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=13 n9 B: [4 u. o/ s
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |