更多全球网络安全资讯尽在E安全官网 www.easyaq.com V& z3 b: Q3 y8 @8 S- U+ D
近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。
; v5 ]8 T! f. u1 v! _. b+ M* D0 @7 U8 O- u
: ?8 n: e7 h6 D/ M2 m% ?4 L
2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。 7 o' X8 P8 f$ E+ B e @+ @
c+ S0 Q; Q: o$ _; f
' J- }3 |$ {" {' e0 f 同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。
( Z* J0 C- H% ^- S% @8 w据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。
* B9 t) h4 w0 _0 W4 X1 g, | 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
( o( ~; l* f3 r/ F% S, @2 Y" c6 Z3 G* x. u* i
0 e" Y* w6 @" l0 Q% ~- 地域偏见?GitLab或将禁止招聘中国公民
3 _; D) u: t [6 W; o9 b
3 |0 @0 j, _( ?, U - 深度分析 | 区块链中的网络安全 (一)
* X. S6 \) I0 {, b) O
: d8 e, o. D9 y- D* { h - 俄罗斯政府将可合法切断其境内的互联网连接; v O8 |+ B m- b& F
$ l% ~7 p" R! V: `
- Chrome再现零日漏洞9 _3 }, u8 j9 g* Z+ A, V
- 美国某可再生能源发电厂遭到网络攻击
( K1 I" n6 G5 G# z$ |( V4 i ' s3 J+ l% _; S" |- a: c8 r
% U% ]! W. _ T/ }2 G' D' U
7 ~, n5 H2 \% r7 Y& A
▼点击“阅读原文” 查看更多精彩内容
8 u5 V' Y2 k6 P* e. ?( ^ t W7 W- G- `0 _7 l+ `8 f
/ j8 K$ ?+ q( z" R; o) n
喜欢记得打赏小E哦!
% _; u2 a$ D1 H3 U* V
8 g( p- K' Q' N( z
" F% Q( A8 d; U) ]
$ U3 r0 }4 k: a& @1 d' X: M4 ?' J7 m% I1 v8 I
来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=19 J5 ^- B8 p5 M5 K3 V9 o" l8 p- `( f
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |