更多全球网络安全资讯尽在E安全官网 www.easyaq.com, M' ?) ]% A( q2 W: \
近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。 3 T2 d. P4 o" f* X3 x0 O* }
0 S5 G* I1 M8 k5 T0 m" _$ p/ V/ V. J
+ m+ N" N% i3 H; T& Y' `% O 2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。 ! H0 y( {4 w* P8 d
5 |2 q! x& w0 e
6 D4 U0 i& `9 _9 M9 p
同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。 , Y2 i% k$ o0 v0 {+ j
据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。 5 F! a h: l' M7 n
 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:: w/ u B" @, p' |3 v
1 f5 P8 ~7 v% u
* _: ?: s, E2 B- w3 B8 G
- 地域偏见?GitLab或将禁止招聘中国公民
% f# a3 X( z m" [, D
, G; p& z1 a- F2 ` - 深度分析 | 区块链中的网络安全 (一)
9 F! U2 s2 N$ S# b% N
4 O6 _9 c/ `. k2 O3 Y - 俄罗斯政府将可合法切断其境内的互联网连接4 X: C) g |0 Y& j, P! H. }
) g9 F4 N% i8 v1 o* r( @9 J
- Chrome再现零日漏洞
Z7 c g1 R' _- ^" o' t; h8 @( ] - 美国某可再生能源发电厂遭到网络攻击
9 h i# m& O8 q+ N* }/ a
! ]! ]1 ?7 ]3 h) q4 x: p" v5 g0 S1 n5 b+ K$ _" ~" i/ B. z
0 @8 z" j {; i. S) \▼点击“阅读原文” 查看更多精彩内容
/ O7 ?' ]9 h, W# b$ Y
1 t. Y( S9 n& E" S) U6 e) @/ U8 j2 i+ E1 _% |& \
喜欢记得打赏小E哦!
# @. k/ s8 z# U9 x$ A/ l- K$ A. o) E% {( m0 I% v
) c1 X/ t% C7 H+ }# m3 ^/ L) e L6 \' C/ f; E) Q
- @& ~' v; O+ }) ?& ~: }来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=1
& L; d1 Y4 c7 `; J免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |