更多全球网络安全资讯尽在E安全官网 www.easyaq.com
' {0 I8 P" j I6 O1 T3 M; y 近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。 " B" Z1 K# n4 O& x, u
/ P3 o- h7 k% |
, V# A r3 s: F* P- l7 Q 2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。 * ~& q8 _, K r7 V4 e0 B1 j- m5 N7 N
; H# h5 X) z7 ~$ Y3 H6 B
% M/ e6 U% l0 V0 }* o9 ]
同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。 - u' U9 P3 `& m" z& J% p, b3 t9 o
据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。
1 S7 y/ H3 c% l/ C 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:4 X0 u; e4 C8 R% `0 t# B7 u% `
% W& f) P+ j5 I
. V$ K5 r3 o- |
- 地域偏见?GitLab或将禁止招聘中国公民8 d* ^9 t! G- W
3 \7 n$ z( W& a5 `6 C - 深度分析 | 区块链中的网络安全 (一)
! O2 U, ?4 t5 ~# Y/ k4 i. V0 C/ {* f% j/ g; h
- 俄罗斯政府将可合法切断其境内的互联网连接3 L) x8 B! [' \8 t3 I& Q6 R6 x
! `* G, \1 I' o+ ` W1 F
- Chrome再现零日漏洞
! d4 |; M% d t: n' U6 J. c! y - 美国某可再生能源发电厂遭到网络攻击/ @! @) |- S$ X8 \; i
8 [+ z( t- V1 a# j3 W8 N% M( L, G
5 S' e" i$ J. K) e+ R0 V1 H
1 c, X$ k+ ~' N" B. m: x
▼点击“阅读原文” 查看更多精彩内容# a9 K/ i7 d; H7 }) f( H# x# D
9 G* F0 K/ l+ w6 F; m
/ H/ w; N" C7 h3 ~$ ` 喜欢记得打赏小E哦!
: _( h6 p) W$ K& ^) {0 B% x+ A) T' J4 \+ v2 j# y& }- j
+ o* B* B5 d# z
, A8 u) r* {1 e5 J8 W& C2 b6 L
' Y% |5 K2 b$ B" V+ B9 b9 ?来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=1
" ?( x3 K+ e* @ i4 M* g' [! e+ ?: t免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |