物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊

你的信息安全嗎?谷歌移除Google Play上500多款惡意應(yīng)用

作者:本站收錄
來源:TechWeb
日期:2017-08-24 08:43:42
摘要:近日消息,谷歌從其在線應(yīng)用程序商店刪除了超過500款應(yīng)用程序。網(wǎng)絡(luò)安全公司Lookout的研究人員透露,發(fā)現(xiàn)超過500款應(yīng)用程序可通過Google Play進入到用戶的手機,傳播間諜軟件。
關(guān)鍵詞:GooglePlay谷歌信息安全

  近日消息,谷歌從其在線應(yīng)用程序商店刪除了超過500款應(yīng)用程序。網(wǎng)絡(luò)安全公司Lookout的研究人員透露,發(fā)現(xiàn)超過500款應(yīng)用程序可通過Google Play進入到用戶的手機,傳播間諜軟件。

  在應(yīng)用程序中夾雜某些軟件,可在不提醒應(yīng)用程序制造商的情況下,秘密將用戶的個人數(shù)據(jù)轉(zhuǎn)移到其設(shè)備上。該公司補充說,許多應(yīng)用程序開發(fā)人員可能不知道存在這些安全漏洞。

  Lookout列舉了兩款受影響的應(yīng)用程序——Lucky Cash和SelfieCity,兩者隨后均被鎖定。該公司沒有透露其他受影響的應(yīng)用程序,但他們說,其中包括面向青少年的手機游戲、天氣應(yīng)用程序、在線電臺、照片編輯、教育、健康、健身和家庭攝像機應(yīng)用程序。所有受影響的應(yīng)用程序都使用了同一種軟件開發(fā)工具包(SDK),它可以幫助公司根據(jù)用戶喜好對應(yīng)用程序中的廣告進行定向,收集用戶數(shù)據(jù)。Lookout人員發(fā)現(xiàn),嵌入在應(yīng)用程序中的Igexin廣告SDK能夠使這些應(yīng)用程序與外界服務(wù)器進行交流,安全公司說,后者曾經(jīng)向人們提供過惡意軟件。

  雖然應(yīng)用程序開發(fā)商有義務(wù)告知用戶他們收集數(shù)據(jù)的方法,但Lookout指出,開發(fā)商可能并不知道的Igexin SDK可以為惡意軟件大開方便之門。研究人員稱,他們已將發(fā)現(xiàn)的安全樓道內(nèi)通知谷歌公司,后者隨后立即采取行動,在應(yīng)用商店里刪除了這些應(yīng)用,或更換到不存在同樣網(wǎng)絡(luò)安全漏洞的新版本。

  本月早些時候,谷歌和蘋果在接受了澳大利亞證券和投資委員會的審查后,分別從各自的在線商店中撤下了超過330款金融交易應(yīng)用程序,因為澳大利亞監(jiān)管機構(gòu)發(fā)現(xiàn),這些應(yīng)用程序運營商中的許多公司不具備使用這些金融應(yīng)用程序所需的適當(dāng)許可,也沒有向其用戶披露財務(wù)風(fēng)險。

人物訪談