更多全球网络安全资讯尽在E安全官网 www.easyaq.com
" I! q! n3 g8 S0 ?7 o 近日,有研究人员报告称,一个名叫AI.type的安卓应用会在未经授权的情况下进行自动购买。 据了解,AI.type是一种安卓版自定义键盘应用,由一家以色列公司开发,在全球范围内拥有接近4000万用户。 9 A6 i" Q& ^- @+ o! f) D
/ M! y; U7 S3 H' R# v
7 b) ?% |5 J( Z
2019年7月,研究人员注意到了该应用的反常购买行为。 在经过技术分析后,研究人员发现,该应用已自动发出了超过1400万次可疑购买请求。这些请求分别来自13个国家的11万台设备中, 最多可致使机主损失1800万美元 。 专家指出,该应用会在后台中自动运行,将设备连至广告服务,从而进行虚假购买。
3 B( {! M; b: m$ p4 o7 k1 O% Z0 q7 f6 S
2 o% m% n% a7 G0 ^ q) S) G 同时,研究人员注意到,尽管谷歌已将其从Google Play商店中下架,但该应用的恶意购买行为并未停止,甚至开始愈发频繁的发出恶意购买请求。 因此,专家建议已下载该应用的机主尽快将其删除。 & @1 C# K8 q. @$ @/ }1 ~( S
据之前的报道,该应用此前就已多次发生安全事故: 2017年底,该应用曾经泄露了超过3000万用户的个人信息,包括用户姓名、邮箱地址和地理位置等。 此外,专家还怀疑该应用在秘密收集其用户所发出的文本内容。 9 l% R9 q, T3 D m( z; l, ]
 注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
* R/ f: k' p# A3 G! N5 R/ N: f2 H: ?$ J, t3 C6 t, F
0 b; A6 ?; o# K* H7 f; p
- 地域偏见?GitLab或将禁止招聘中国公民
/ T9 C7 v0 Q$ B1 U |3 u- \% V" u* {/ @6 r) y
- 深度分析 | 区块链中的网络安全 (一). G$ N1 z o0 X y" |
/ r( a1 z" g1 C/ b. J - 俄罗斯政府将可合法切断其境内的互联网连接" m* d3 e& R& w# g( L$ H
6 j4 m2 D8 M8 [' R+ _ S# D - Chrome再现零日漏洞
0 c! c/ H9 S4 _, O - 美国某可再生能源发电厂遭到网络攻击, O: Y! I; x1 a; M/ z8 D
5 Q; Q# d# N1 N; a( k
7 c4 r/ B! r4 ^) c# s
. n9 Y# v- |6 J n▼点击“阅读原文” 查看更多精彩内容
' \3 Z) u* j/ z; H: B; [6 u! ^4 v- s4 c* S$ ^5 l! G! \9 @# q
, n# s$ t: Q4 c8 Q: I$ t# ?1 ^9 y 喜欢记得打赏小E哦!
) Q1 h2 z# m8 Z
/ b5 l) J3 A1 T$ t* P& x
% V$ n" K5 ] d0 H7 G
( l/ `: I+ A1 b% d% G
$ p- q- r6 R7 t来源:http://mp.weixin.qq.com/s?src=11×tamp=1573097404&ver=1959&signature=dIpq2ekRefPNS0DZh3AXDriFC8McGb4gx9AsBXMRZSbNc3OK-yEI5iwXiBIxj*a0iOaX3cL8SQTaMfW97x07ch0*Y1ugR7UR0EkRtxydcACfsNB*fXf5pWEuRUN6yEM5&new=1
( K4 C$ m9 n3 ~- p! T2 v免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |