更多全球网络安全资讯尽在E安全官网 www.easyaq.com
+ o: p/ F H! P4 _; W& ? 近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。
; x4 f" w9 z4 M
) f7 e2 C0 b: f2 `9 r
% z8 B4 t, q5 o: x 2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。 ?+ P6 Q2 S. q0 D& D9 P
1 N# e2 e N& w3 ~
3 {1 e0 k+ E; E9 U1 i$ E 同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。
: C" n ]- ]7 J/ y5 P; v0 k据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。 % r( \3 }3 P% {9 |" c r5 ]
 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:* s; ^! v6 u, Z
& k; b. n0 k8 x
- x/ ^0 R" o* H9 J0 R
- 地域偏见?GitLab或将禁止招聘中国公民
4 t1 s7 l. Q3 i" C/ ]. H, Q9 e4 ]1 t' {- e3 d5 q8 X% P
- 深度分析 | 区块链中的网络安全 (一)5 S* \! b9 z) {! o) c
. F1 Y0 m' H/ W
- 俄罗斯政府将可合法切断其境内的互联网连接/ L5 A- E+ R( Y
6 \* ?* w( s) N6 N0 o5 n t5 @ - Chrome再现零日漏洞
u. L. o, ^3 y - 美国某可再生能源发电厂遭到网络攻击
H B: i4 k( _7 F' A
0 s9 D6 A, F4 x1 M9 ]. t: x7 N3 |8 s; f" |+ ?
8 r9 L2 ?6 c8 h3 k& \
▼点击“阅读原文” 查看更多精彩内容
/ b& T6 L' f3 _3 f- u2 j* `( `* v' p# h
/ [; A; Z: O2 c
喜欢记得打赏小E哦!2 O# l) g. Y4 h& B' X0 |
* f, n% P2 Z; A% W2 V+ _
1 c, w! Z: H4 ^1 _: s3 F% M4 O
- {# S7 Y4 L: w; V# Y
" z: A2 m! M3 v7 T% |5 G8 }. e来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=1
1 j! ?( O& X$ C Q* c免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |