更多全球网络安全资讯尽在E安全官网 www.easyaq.com- p# w$ w3 Y4 \0 k
近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。
: q7 y5 _5 v# k m. e. C& W) z7 w4 K3 r$ [, C- n- s% A! `! h
; e3 w; {# J5 g8 g% n! N" } 2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。
; I, _( }7 {3 g- d. f
( ~ n" [9 t* G
5 d- i* @& x- c1 u% G 同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。
0 M& o# `. N9 Y, o9 Z9 B据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。
8 W0 v4 l5 n2 C4 ]: s! |8 | 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:* I: p5 s2 e# N
$ _, j, ]$ |6 w) r5 c. x7 H
& {- q9 k% _$ B- y+ D7 d' Y# U8 n- 地域偏见?GitLab或将禁止招聘中国公民 r& j& k/ K% e' a: y" y$ v
% c% L+ r" a1 u3 _( J' h$ J - 深度分析 | 区块链中的网络安全 (一). p! D) j: _5 g! F, j0 t
( ^$ P1 ~/ n) g- _% E- v& X# G - 俄罗斯政府将可合法切断其境内的互联网连接
8 k: C) y. f: K6 C. `: H
7 j2 p& ?; |" w2 y - Chrome再现零日漏洞, p& h7 W& B- b! M
- 美国某可再生能源发电厂遭到网络攻击" p5 C# L. `7 V j; k7 W0 l: i
' p6 m& p* d$ |) F8 m/ P
1 |! I( y/ [. p0 f: u% ^
/ L; `8 M) \8 N▼点击“阅读原文” 查看更多精彩内容. q5 k: v! J5 j. {
. m! W j/ _( h7 ~( }
+ _( q9 w% X: z% t7 K
喜欢记得打赏小E哦!+ w' _+ {% ?! }, _9 D) z8 g5 P$ _, Q
8 o1 R, M3 p$ L R" l* j) c+ b# e9 w
6 j" Q. Y0 R/ Y: A9 s! b
4 _/ F6 K/ t1 E- E/ k) y: e
来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=1- B& p) h5 M2 |8 M Y$ [/ S
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |