因窃取Facebook数据 9款热门Android应用遭谷歌下架
人工智能 2022-06-19 08:07www.robotxin.com人工智能专业
新浪科技讯 北京时间7月5日下午消息,据报道,谷歌仍在大力清除严重违反隐私规定的Android应用在Dr.Web分析师发现一些应用通过木马技术窃取Facebook登录信息后,谷歌已经从Play Store中删除了9款应用。
这些应用会加载真正的Facebook登录页面,以此欺骗用户。但在实际操作中,它们却只会从命令和控制服务器加载JavaScript脚本,从而“劫持”用户的登录信息,然后传输给这些应用及其命令服务器。这些应用之后还会从授权会话中窃取cookie。
这些应用都以Facebook为目标,但其开发者完全可以轻易通过同样的方式窃取其他网络服务的登录信息。
此类恶意软件目前共有5种变体,但所有变体都使用了相同的JavaScripe代码和配置文件来窃取信息。
谷歌表示,该公司已经禁止相关的应用开发者进驻其应用商店,但这些开发者有可能创建新的帐号,继续从事不乏行为。所以,谷歌还应当采取措施来直接防范恶意软件。
可是,这些应用是如何在被下架前吸引了580万次的合并下载量的?一方面是因为它们使用了“Horoscope Daily”(每日星座)和“Rubbish Cleaner”(垃圾清理器)等易于寻找的名字。
另一方面则是因为谷歌主要依靠自动化过滤技术来筛选恶意软件,但不法分子依然可以利用其中的漏洞绕过防御系统,从而在不知不觉中窃取Facebook用户的数据。
通过这一事件不难看出,在下载来历不明的开发者提供的应用之前,一定要加倍小心,无论他们开发的应用有多么热门都不要掉以轻心。
人工智能培训
- 真正能和人交流的机器人什么时候实现
- 国产机器人成功完成首例远程冠脉介入手术
- 人工智能与第四次工业革命
- 未来30年的AI和物联网
- 新三板创新层公司东方水利新增专利授权:“一
- 发展人工智能是让人和机器更好地合作
- 新春贺喜! 经开区持续推进工业互联网平台建设
- 以工业机器人为桥 传统企业如何趟过智造这条河
- 山立滤芯SAGL-1HH SAGL-2HH
- 2015国际智能星创师大赛火热报名中!
- 未来机器人会咋看人类?递归神经网络之父-像蚂
- 成都新川人工智能创新中心二期主体结构封顶
- 斯坦德机器人完成数亿元人民币C轮融资,小米产
- 到2020年,智能手机将拥有十项AI功能,有些可能
- 寻找AI机器人的增长“跳板”:老龄化为支点的产
- 力升高科耐高温消防机器人参加某支队性能测试