卡巴斯基發布報告稱:某電商APP竊聽數億安卓手機 40%交易額來自被黑肉雞
3月27日,卡巴斯基實驗室工作人員發布報告,指中國某電商App在用戶手機上安裝惡意程序,數億安卓手機用戶受該漏洞影響。被入侵的手機會出現:該App無法卸載,亂彈廣告,上傳已安裝App列表,上傳個人隱私信息等肉雞行為。
根據卡巴斯基估計,利用惡意程序,該App每年可以獲取大約5000萬新增用戶,以及40%的用戶觸達,帶來大約40%的GMV(交易額)
大約在一個多月前,曾有中文安全博客以不點名地方式指出過這個安全問題,但因為沒點名、無法重現,所以我也沒提起足夠的重視。
直到前不久,Google應用商店將該App下架,才讓這個App帶有的安全問題重新進入到我的關注范圍之內。
(卡巴斯基技術報告中文版截圖)
直到現在,仍然沒有中文媒體、中國安全公司或國內主流應用市場敢于指出,到底是誰敢冒這么大的風險,用病毒入侵數億用戶手機,獲取這些用戶的隱私信息,獲取不正當商業利益(抱歉,我也不敢直接點名)。
在此之前,Google披露該漏洞的博客被某聊天app封殺,我去詢問原因,被告知是因為該域名下有色情內容。(多搞笑,多搞笑!安全問題你們沒人管是嗎?)
電科技(www.diankeji.com)是一家專注于全球TMT行業的領先資訊媒體。
作為今日頭條青云計劃、百家號百+計劃獲得者,2019百度數碼年度作者、百家號科技領域最具人氣作者、2019搜狗科技文化作者、2021百家號季度影響力創作者,曾榮獲2013搜狐最佳行業媒體人、2015中國新媒體創業大賽北京賽季軍、 2015年度光芒體驗大獎、2015中國新媒體創業大賽總決賽季軍、2018百度動態年度實力紅人等諸多大獎。
投稿、商務合作請聯絡微信公眾號
聲明: 本站原創文章文字版權歸電科技所有,轉載務必注明作者和出處;本站轉載文章僅僅代表原作者觀點,不代表電科技立場,圖文版權歸原作者所有。如有侵權,請聯系我們刪除。
