更多全球网络安全资讯尽在E安全官网 www.easyaq.com
) K! Y, a$ V$ N6 g, g+ G8 W" u5 f 近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。
3 y/ e9 Y5 d* v2 j8 B6 x! U) k5 V; K
' a+ C& x* i4 s5 e3 M
2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。 " P9 I7 B- U. j" G
3 E% Y1 u4 H, Z3 m0 m
+ l; @3 Q+ z+ \ K 同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。 * I" Y8 ~/ r/ K' ]$ C
据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。 $ t7 d( E6 P% j, c) Q: I; }
 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
% P% l: b$ Q- y/ b% E/ f& @1 v- n, p; Y! M
: w' f; [4 Q" {6 |
- 地域偏见?GitLab或将禁止招聘中国公民! V8 ^# y- J, {2 O/ J5 f- ?
8 a+ w! \& V8 O: Q3 A. P6 l
- 深度分析 | 区块链中的网络安全 (一)
* `5 I8 Z% |3 o& Q6 J9 ?
% S0 g& ?$ W" z - 俄罗斯政府将可合法切断其境内的互联网连接 v: w0 L( U+ I) L* g2 c
" d4 u( K$ c% T3 q9 b& g6 N3 s
- Chrome再现零日漏洞
* `2 i% C, a% D - 美国某可再生能源发电厂遭到网络攻击
, G" Y4 h6 x, _: {, a7 j3 O6 @ ) e% B+ q$ ]! z6 y7 }7 q# p% T) f
* m$ m( I5 ^' P9 N
7 c6 j- ^. q3 h* G4 E
▼点击“阅读原文” 查看更多精彩内容& ]+ ?: D5 B" A( c9 Z% L/ F
% ^( ~' Y3 y% s1 z8 h& v- C
! v- o0 U% I9 q# j4 P 喜欢记得打赏小E哦!
* J$ Z) x- G c7 ]
9 c b# ^: K% B- ?+ ~6 p+ y+ y
% M0 S- W+ J: R. ?
2 V( i# n: f( ~
/ V+ O; l" R/ f' H来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=1, @6 E; B# h* a+ O0 ]( [. P
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |