更多全球网络安全资讯尽在E安全官网 www.easyaq.com3 f; j' S- Q7 L0 F+ y
近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。
, ?( m) h1 k5 G6 W" ]2 H8 G( i" k* r) J: e( `
, D4 O U; y; g. Q, x
2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。
7 T5 x; z: B: _' Z
3 e" o; d% [: j; f5 }
- A% b) D# T2 R4 ^# Z5 t, C; ^ 同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。
+ l/ A( q: H7 h9 G- U6 o据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。 ) c$ j( m! X) r1 ^" y+ {) J e
 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:7 f6 s' |# Y$ |& v4 v8 k! b
' H1 n3 h) U5 G
2 B: R/ l6 v- o! h# ~, ~7 Z- 地域偏见?GitLab或将禁止招聘中国公民" u8 P; C! _8 h' k" w8 a/ q; A
6 Z1 U/ z: k" A- D7 \' O1 r" | - 深度分析 | 区块链中的网络安全 (一)% f( e' F' A& [" L
% c( J4 v- m+ F/ _; e
- 俄罗斯政府将可合法切断其境内的互联网连接. A- D) k* H7 O
+ l- C+ w& R( w$ U9 r4 R4 ?/ R, K
- Chrome再现零日漏洞' o* b2 {8 P; T) _
- 美国某可再生能源发电厂遭到网络攻击4 ^! U! x1 l5 `% ?: N
! r2 T$ t( R$ j- r' Y/ r- O
8 D/ T) T7 y2 a8 `0 n. y; w
5 ^! H# X3 L' T! A$ Q/ Q▼点击“阅读原文” 查看更多精彩内容6 _, w( b/ Q% ^
, f, ~: E9 A9 c* D2 F2 I" @" l
; o0 t w( z3 U 喜欢记得打赏小E哦!
" V* n* b% h) g: Y p- h& o/ |; N. w& s8 L' w# u, Z
# V5 K7 S2 O: W4 `# G5 [9 K
# n6 r; p# W7 P- b
+ b; y, ]/ K! B# c$ N
来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=1" y$ e& I: e! d$ z" K6 l
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |