国产乱人伦在线播放,99无码精品二区在线视频,最近在线更新8中文字幕免费,精品成人一区二区三区四区

您的位置:首頁(yè) > 宏觀 >

13個(gè)偽裝成汽車類游戲的惡意軟件遭Google Play下架

2018-11-26 11:15:21 來(lái)源: 好奇心日?qǐng)?bào)

用戶只是想安裝卡車或者汽車類駕駛的游戲,誰(shuí)能想到這些軟件竟然都是惡意軟件? IT 安全公司 ESET 的安全研究員 Lukas Stefanko19日在推特上發(fā)

“用戶只是想安裝卡車或者汽車類駕駛的游戲,誰(shuí)能想到這些軟件竟然都是惡意軟件? ”

IT 安全公司 ESET 的安全研究員 Lukas Stefanko19日在推特上發(fā)布了推文,稱他在 Google Play 上發(fā)現(xiàn)了惡意應(yīng)用,在 Google Play 將下架之前,他所說(shuō)的游戲安裝次數(shù)總計(jì)超過(guò) 58 萬(wàn)次。

出問(wèn)題的游戲程序共有 13 款,都來(lái)自一個(gè)域名在伊斯坦布爾的應(yīng)用開發(fā)者名下。用戶以為自己在下載游戲,但點(diǎn)開后程序就會(huì)發(fā)現(xiàn)它莫名其妙自動(dòng)崩潰。每當(dāng)設(shè)備開機(jī),惡意軟件還會(huì)自動(dòng)啟動(dòng),“完全訪問(wèn)” 其網(wǎng)絡(luò)流量,給用戶帶來(lái)泄露隱私的風(fēng)險(xiǎn)。

同時(shí)有些應(yīng)用會(huì)自動(dòng)隱藏圖標(biāo),讓人無(wú)從找回卸載,但實(shí)際上它還在悄悄運(yùn)行。

13 款游戲軟件。圖片來(lái)自 Lukas Stefanko 的Twitter截圖 。

Google 發(fā)言人 Scott Westover 稱這些應(yīng)用違法了 Google Play 的規(guī)則,他們已經(jīng)下架所有 13 款游戲。

Google Play 去年刪除了多達(dá) 70 萬(wàn)個(gè)惡意應(yīng)用程序,比較嚴(yán)重的一起是,安全研究人員 Dexter Genius 發(fā)現(xiàn)黑客利用 Google Play 商店作為惡意軟件存儲(chǔ)倉(cāng)庫(kù)、上架冒牌的 WhatsApp 應(yīng)用,在消息發(fā)布之前已有超過(guò) 100 萬(wàn)的安卓用戶下載使用。

相比于封閉的 iOS,Android 開放體系安全性一直受到質(zhì)疑,Google 也在改進(jìn)篩查機(jī)制和技術(shù)。自 Android 4.2 開始,Google 就在所有設(shè)備的 Google Play 中集成了 Verify Apps 解決方案,以此來(lái)檢測(cè)潛在的惡意軟件(Potential Harmful Apps),一旦檢測(cè)到,Verify Apps 就會(huì)警告用戶,提醒他們卸載軟件。

但還是有應(yīng)用可以繞過(guò) Verify Apps 的檢測(cè)。2017 年 1 月,Google 公布了最新算法,在 Verify Apps 失效的情況下也能檢測(cè)出惡意軟件。如果一臺(tái)設(shè)備的 Verify Apps 停止工作,那么這臺(tái)設(shè)備就會(huì)被認(rèn)為是 “死亡或者不安全”(Dead or Insecure,DOI)。在這些設(shè)備中,如果某個(gè)應(yīng)用出現(xiàn)的概率超過(guò)某個(gè)上限,那么這個(gè)應(yīng)用就被認(rèn)為是 DOI 應(yīng)用。

Google 的監(jiān)測(cè)算法。圖片來(lái)自 Engadget

Google 表示,相較 2016 年,2017 年攔截惡意軟件的數(shù)量提升了 70%。他們還致力于改進(jìn)上架前的審核機(jī)制,說(shuō)含有 “惡意內(nèi)容” 的軟件中有 99% 都在安裝之前被清理掉了。

不過(guò)漏洞還是存在,今年 5 月,美國(guó)軟件公司Symantec 就發(fā)現(xiàn)有 7 個(gè)曾經(jīng)被下架的惡意軟件,只靠簡(jiǎn)單地更換開發(fā)者和 App 名字,就能重新在 Google Play 上架。這些惡意軟件將自己偽裝成谷歌產(chǎn)品的圖標(biāo)來(lái)增加真實(shí)性,或是延遲進(jìn)行惡意攻擊的時(shí)間(例如安裝后 4 小時(shí)才生效),從而爭(zhēng)取能更長(zhǎng)時(shí)間留在手機(jī)里。

蘋果的 App Store 審核更嚴(yán)格。每一個(gè)軟件開發(fā)商也會(huì)有蘋果提供的代碼簽名證書,以確認(rèn)開發(fā)者的身份、保證代碼在簽名后不會(huì)被惡意篡改。

iOS 采用沙盒機(jī)制,使得每個(gè)程序之間的文件夾不能相互直接訪問(wèn),應(yīng)用程序若想從外部接收或向外部請(qǐng)求數(shù)據(jù),必須要經(jīng)過(guò)權(quán)限認(rèn)證,否則無(wú)法獲取數(shù)據(jù);蘋果還會(huì)定期更新 iOS 系統(tǒng),使用戶能獲得最新安全機(jī)制的保護(hù),以阻止舊的潛在惡意軟件感染設(shè)備。

不過(guò) iOS 也無(wú)法完全杜絕惡意應(yīng)用。2016 年,還有一款叫做 AceDeceiver 的軟件,利用蘋果 FairPlay DRM(數(shù)字版權(quán)管理)保護(hù)機(jī)制漏洞在 iOS 設(shè)備上安裝惡意軟件,不論手機(jī)是否是越獄設(shè)備。

更難管的應(yīng)用是知識(shí)產(chǎn)權(quán)侵犯。2017 年底 PC 游戲 Cuphead(茶杯頭大冒險(xiǎn))在 iOS 上出現(xiàn)了一個(gè)冒名頂替的同名手游,開發(fā)者名稱也一字不差,甚至還有官網(wǎng)鏈接。按照蘋果的審核指南,開發(fā)者提交的材料中不得包含受保護(hù)的素材,比如商標(biāo)、出版作品、音視頻資料等等。但這套機(jī)制更有效的部分可能是事后處理,而不是審核本身,審核工作還是高度依賴員工的判斷,給審核造成了巨大的麻煩。

關(guān)鍵詞: Google Play 游戲 惡意軟件

精選 導(dǎo)讀

募資55億港元萬(wàn)物云啟動(dòng)招股 預(yù)計(jì)9月29日登陸港交所主板

萬(wàn)科9月19日早間公告,萬(wàn)物云當(dāng)日啟動(dòng)招股,預(yù)計(jì)發(fā)行價(jià)介乎每股47 1港元至52 7港元,預(yù)計(jì)9月29日登陸港交所主板。按發(fā)行1 167億股計(jì)算,萬(wàn)

發(fā)布時(shí)間: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情況曝光 隱形重倉(cāng)股多為高端制造業(yè)

隨著半年報(bào)披露收官,公募基金二季度持股情況曝光。截至今年二季度末,公募基金全市場(chǎng)基金總數(shù)為9794只,資產(chǎn)凈值為269454 75億元,同比上

發(fā)布時(shí)間: 2022-09-02 10:45
資訊   2022-09-02

又有上市公司宣布變賣房產(chǎn) 上市公司粉飾財(cái)報(bào)動(dòng)作不斷

再有上市公司宣布變賣房產(chǎn)。四川長(zhǎng)虹25日稱,擬以1 66億元的轉(zhuǎn)讓底價(jià)掛牌出售31套房產(chǎn)。今年以來(lái),A股公司出售房產(chǎn)不斷。根據(jù)記者不完全統(tǒng)

發(fā)布時(shí)間: 2022-08-26 09:44
資訊   2022-08-26

16天12連板大港股份回復(fù)深交所關(guān)注函 股份繼續(xù)沖高

回復(fù)交易所關(guān)注函后,大港股份繼續(xù)沖高。8月11日大港股份高開,隨后震蕩走高,接近收盤時(shí)觸及漲停,報(bào)20 2元 股。值得一提的是,在7月21日

發(fā)布時(shí)間: 2022-08-12 09:56
資訊   2022-08-12

萬(wàn)家基金再添第二大股東 中泰證券擬受讓11%基金股權(quán)

7月13日,中泰證券發(fā)布公告,擬受讓齊河眾鑫投資有限公司(以下簡(jiǎn)稱齊河眾鑫)所持有的萬(wàn)家基金11%的股權(quán),交易雙方共同確定本次交易的標(biāo)的資

發(fā)布時(shí)間: 2022-07-14 09:39
管理   2022-07-14

央行連續(xù)7日每天30億元逆回購(gòu) 對(duì)債市影響如何?

央行12日再次開展了30億元逆回購(gòu)操作,中標(biāo)利率2 10%。這已是央行連續(xù)7日每天僅進(jìn)行30億元的逆回購(gòu)縮量投放,創(chuàng)下去年1月以來(lái)的最低操作規(guī)

發(fā)布時(shí)間: 2022-07-13 09:38
資訊   2022-07-13

美元指數(shù)創(chuàng)近20年新高 黃金期貨創(chuàng)出逾9個(gè)月新低

由于對(duì)美聯(lián)儲(chǔ)激進(jìn)加息的擔(dān)憂,美元指數(shù)11日大漲近1%創(chuàng)出近20年新高。受此影響,歐美股市、大宗商品均走弱,而黃金期貨創(chuàng)出逾9個(gè)月新低。美

發(fā)布時(shí)間: 2022-07-13 09:36
資訊   2022-07-13

美股三大股指全線下跌 納斯達(dá)克跌幅創(chuàng)下記錄以來(lái)最大跌幅

今年上半年,美股持續(xù)回落。數(shù)據(jù)顯示,道瓊斯指數(shù)上半年下跌15 3%,納斯達(dá)克綜合指數(shù)下跌29 5%,標(biāo)普500指數(shù)下跌20 6%。其中,納斯達(dá)克連續(xù)

發(fā)布時(shí)間: 2022-07-04 09:51
推薦   2022-07-04

融資客熱情回升 兩市融資余額月內(nèi)增加超344億元

近期A股走強(qiáng),滬指6月以來(lái)上漲4%,融資客熱情明顯回升。數(shù)據(jù)顯示,截至6月16日,兩市融資余額1 479萬(wàn)億元,月內(nèi)增加344 67億元,最近一個(gè)半

發(fā)布時(shí)間: 2022-06-20 09:41
資訊   2022-06-20

4個(gè)交易日凈買入超百億元 北向資金持續(xù)流入A股市場(chǎng)

北向資金凈流入態(tài)勢(shì)延續(xù)。繼6月15日凈買入133 59億元后,北向資金6月16日凈買入44 52億元。自5月27日至今,除6月13日以外,北向資金累計(jì)凈

發(fā)布時(shí)間: 2022-06-17 09:37
推薦   2022-06-17

熱門TAG

more
美聯(lián)儲(chǔ)今年已將基準(zhǔn)利率從接近零大幅上調(diào)至略高于3% EIA報(bào)告:美國(guó)原油庫(kù)存及戰(zhàn)略儲(chǔ)備減少,汽油及精煉油庫(kù)存輕微波動(dòng) 美國(guó)政府更廣泛推動(dòng)從汽油動(dòng)力汽車轉(zhuǎn)向電動(dòng)汽車的一部分 數(shù)據(jù)顯示:今年9月日本船企接單量延續(xù)8月下跌下跌趨勢(shì) 公告顯示:2022年前三季度TCL中環(huán)研發(fā)投入為27億元 占比營(yíng)業(yè)收入5.42% 新的111.75億英鎊注資列在“對(duì)金融機(jī)構(gòu)的援助—支付給英格蘭銀行”標(biāo)題下 本次政府儲(chǔ)備肉投放面向北京18家主要連鎖超市門店及相關(guān)零售終端投放 有交易員預(yù)計(jì):如果LME不采取措施 接下來(lái)可能將有數(shù)十萬(wàn)噸鋁流入LME 據(jù)報(bào)道:繼德國(guó)最大釀酒商拉德貝格啤酒公司9月宣布漲價(jià) 據(jù)報(bào)道:澳大利亞礦商Pilbara的鋰礦拍賣價(jià)再創(chuàng)新高 折算后的碳酸鋰成本 中集天達(dá)首次公開發(fā)行A股股票 招股書顯示此次擬公開發(fā)行股數(shù)不超過(guò)103, 多家銀行加強(qiáng)綠色金融頂層設(shè)計(jì) 致力于為經(jīng)濟(jì)社會(huì)綠色低碳轉(zhuǎn)型貢獻(xiàn)力量 萊特幣 比特幣 數(shù)字資產(chǎn) 火幣 以太經(jīng)典 比特股 EOS 比特幣現(xiàn)金 量子鏈 Hcash 泰達(dá)幣 瑞波幣 Qcash 比特幣鉆石 超級(jí)比特幣 優(yōu)幣 硬分叉 加密貨幣