更多全球网络安全资讯尽在E安全官网 www.easyaq.com( R7 r% C3 P' A! b8 c8 E0 a% H
近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。 , r/ q9 P {: c1 s. \ Z! \( L# A7 i
4 n5 N2 Q5 L3 i9 M, a- b2 t
) c; W. [! I! C; H* \ 2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。
0 k- n' j) W. r4 P4 b! k+ a! j
0 m; G; o9 F1 N8 p& q( C/ m& ^2 J: X8 ~. {# r
同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。
5 s0 s- U9 h6 f4 K9 {% S据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。 ! g) }: q; ?& {* a! ^
 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
3 |& b, x' W, M+ r* Z2 q0 c
! B+ [1 Y4 o) O6 ~3 r8 B) h- b h1 u$ {/ {
- 地域偏见?GitLab或将禁止招聘中国公民! D7 S$ O% S3 W' c
$ }# y& K+ f1 d0 _# Y: I9 F# c - 深度分析 | 区块链中的网络安全 (一)* q! W. S5 K* V. H
; T3 y3 z3 ]0 b& @ - 俄罗斯政府将可合法切断其境内的互联网连接
; E2 h" B- ]$ P* E! Y; z5 Z+ v" W0 E; ]: J
- Chrome再现零日漏洞1 e: {5 U7 D& g2 m0 _$ M
- 美国某可再生能源发电厂遭到网络攻击3 H3 Y9 H" h( N7 e
& q8 F7 }* P9 U& ^
9 E2 b9 ~+ P r3 r; M+ ^1 @% I
% W8 l% o7 G9 e. n
▼点击“阅读原文” 查看更多精彩内容. L+ E; w9 A6 v- l
) Z; t, M! l% m$ s X5 E q4 j
+ \6 w7 x$ ?6 M7 p) F 喜欢记得打赏小E哦!
, B' y+ P2 a' @- \( x" o( z+ Z. C& V9 h% S. {
# T1 R9 K- h7 o# U
?8 T8 F! x! C6 r" a
1 {0 e& e( g) F
来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=1+ p, z) Q6 ?9 ]+ y5 [ M G
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |