更多全球网络安全资讯尽在E安全官网 www.easyaq.com
/ A( O& s& ^* w6 k 近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。 # ^$ g$ k+ g- j: b1 h9 I; I
* l# K4 Z0 L! I2 ?( Q' W# V: g+ `, @' `7 O9 V) s5 A5 N
2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。 * ~( r5 u% ~ o$ P' e
: H0 x( j1 L V! x
6 G. {7 A% n" A
同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。 ; `1 `9 s* w1 A! U- S0 A
据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。
0 O- b# A l1 T 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:: ^6 B! @% D ^1 _* P u
* E; A4 f) y! v
) L7 ?& ^5 n+ R7 v: B6 Y5 V
- 地域偏见?GitLab或将禁止招聘中国公民$ t3 W* a6 A9 y2 `/ C% e' J
8 ]& K a1 d B K% X
- 深度分析 | 区块链中的网络安全 (一)' z# Q$ P0 V" K: _
1 t6 \; P! _. d9 I: [4 J' D7 H1 o9 [
- 俄罗斯政府将可合法切断其境内的互联网连接
# }! K, \! J, W- |4 X& v4 Z8 h' a w! s' O V; Q* T
- Chrome再现零日漏洞
' x+ R( m6 {7 V: L; K# E- u* G9 Y - 美国某可再生能源发电厂遭到网络攻击 ]3 o1 h1 O3 r0 P) A) O M2 { {
! h! o( [- L0 B! ]/ e M! b; k, ~7 U
1 ^$ J" m1 d/ t9 T
! @7 {/ D, S( t9 Y" j* Y( h
▼点击“阅读原文” 查看更多精彩内容8 W5 Y, f2 u4 y; K# m. \
* n+ L3 o6 b* t4 c1 U
5 L* t7 T& s5 r) z/ _2 p' _/ G. w 喜欢记得打赏小E哦!1 g3 f1 J! e( B9 T) x2 ?
; F+ v" n1 U' X0 g: @
- a' Q5 `& {9 q/ T3 i% A9 S0 ? N' R3 B
# _( e4 S5 B9 Y, n) c0 X
来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=1
& P) g" Y: [9 d免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |