更多全球网络安全资讯尽在E安全官网 www.easyaq.com' a$ T7 p: E G' E5 W, l! }) R
近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。 . _: Y8 S4 I5 s, b* X* {/ t6 _
7 D1 }6 J* U- `; U( I! r
2 s9 G" M U, a! |, x
2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。 1 Y5 o/ x6 c5 ^$ h' a+ _
6 R) I; [0 u" v% A1 M+ M8 O: D" L+ _$ B8 C, c, E b; F
同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。 ; }* o5 t. x: W( ^
据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。
: k) \, E3 W+ N 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
' [$ @, ~' T8 C
* Q: k$ d8 S$ P) n8 x. ?2 u7 { ?3 X4 E
- 地域偏见?GitLab或将禁止招聘中国公民2 Z- H& W) d+ J# o- [' R( o
" C2 a9 O. W# a H7 @& A - 深度分析 | 区块链中的网络安全 (一), P8 [& |% E+ [5 K" d) P
- S1 U/ C6 `6 G% V+ B! R0 B- G! p" G/ P k; g
- 俄罗斯政府将可合法切断其境内的互联网连接& \5 M: D7 O5 d2 F* H. S
9 f. s' w; I- r* a2 Z - Chrome再现零日漏洞$ X% I F7 `8 o" P/ b3 I2 N0 D
- 美国某可再生能源发电厂遭到网络攻击( S5 F$ s4 r( w4 c$ {' q9 y
: `9 {+ [0 E* @" V+ {, t. {" O* n' A0 w) U% o
5 R3 l5 w I. ^( A▼点击“阅读原文” 查看更多精彩内容
) {9 \7 i0 j% |) x5 a
/ I' B8 v4 F0 _0 X9 m0 ~
1 z1 E, w2 |# k% L( t 喜欢记得打赏小E哦!
. T5 b2 o0 k' h: E- W' W! K6 J- P" a7 Z
' B9 I5 j/ q) G6 G/ H
. }. x( d! j; u( z, O; ~
% J8 F* C" b9 l# G" G! T# [9 f来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=1
; m9 f+ a$ ~7 t6 Z9 h免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |