多達1.8萬中國Android應用會竊取簡訊

行者武松發表於2017-06-05

安全公司Palo Alto Networks發表部落格稱, 超過1.8萬的中國Android應用會竊取使用者的簡訊。這些應用都使用了淘米客的SDK,而淘米客的SDK被發現開始拷貝和上傳使用者的所有簡訊。淘米客 是中國最大的移動廣告平臺服務商,它此前沒有發現惡意行為,但最近卻加入了簡訊竊取功能。不是所有使用淘米客SDK的應用會竊取簡訊,樣本分析顯示包含 hxxp://112.126.69.51/2c.php網址的應用有簡訊竊取功能。有6.3萬Android應用使用的淘米客SDK,但只有1.8萬會 竊取簡訊。研究人員建議使用者從官方Google Play商店下載應用。

文章轉載自 開源中國社群[https://www.oschina.net]


相關文章