更多全球网络安全资讯尽在E安全官网 www.easyaq.com( @4 w! S; |. D( K: B/ v+ F
近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。
* R6 N E7 d- i7 W- j m& Q3 C& ? `( o/ p
, g; r- l: e: J+ s. @& B
2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。 7 F$ j- q) F r# D, u& B- C+ \
' n R* f- T* e7 F
9 ^4 Z" @* I& i6 w C4 i 同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。 : \! s5 d4 X- g; I& j* @
据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。
# k9 @1 D& v# D" @. X+ E( V8 Q9 c 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:. l1 R. v' X5 e8 ^
' R7 f0 w) b7 b k" w- N7 u3 q- R
- 地域偏见?GitLab或将禁止招聘中国公民1 z5 P- Q, M" Y V3 T
8 r9 \, F8 ?6 Z2 \+ N8 z u1 g - 深度分析 | 区块链中的网络安全 (一)
. e9 J6 m& a+ d" {9 k- E) T: B0 ~: r* _5 k4 U" X' `) v7 f/ z
- 俄罗斯政府将可合法切断其境内的互联网连接* k8 ^- m! e9 ]/ c: C+ ~
6 p" F3 v0 D; \& H2 s3 x: V7 K
- Chrome再现零日漏洞1 P/ z" B5 w) Y% P6 W6 @8 `! Y
- 美国某可再生能源发电厂遭到网络攻击
w& X$ j# m) c0 i: W ( U+ j- h+ K7 B. X' u9 P2 U# {0 c- K
7 t+ o% H; O; T9 N
; j/ g+ u& K4 _% y$ j
▼点击“阅读原文” 查看更多精彩内容
1 W! {' N+ `6 B! N& s" \2 g' ^" |! }
8 Q- t/ D9 x- N0 t7 K4 H! Q* b 喜欢记得打赏小E哦!
2 {& v/ c5 `/ v" ~' O: ?2 F0 e- x
/ O- ^3 a' c6 o' w& Y% v3 V, h2 g% B
4 A0 B+ U# H, @+ P; }8 `" y* i4 x* @6 Q; H% y, I% m7 j1 Y2 E
6 h7 \" P" I9 s7 ~7 a* q来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=1
6 r7 [4 e& R7 v) c/ r; X4 u$ w' Q: E免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |