試用 App 三天後直接扣款:全球將近 6 億安卓使用者被割羊毛
根據安全機構 Sophos 最新披露的安全報告,在 Google Play 應用商城中發現了一組“fleeceware”應用程式,而且已經被超過 6 億 Android 使用者下載並安裝。fleeceware 是網路安全術語中的新增內容,最早於去年 9 月被 Sophos 在谷歌 Play 商城上發現,它並不會竊取個人資料也沒有隱私方面的風險,但在試用 3 天后收取高額的訂閱費用,而且在沒有通知情況下直接扣費。
如果在試用某款 Android APP 之後覺得並不喜歡,那麼正確的操作應該是取消訂閱從而避免後續收費。但目前大部分使用者在試用不喜歡的應用之後,會直接將其進行解除安裝。絕大多數應用開發者在試用期結束之後都會提醒使用者續費,成為正式會員,而 fleeceware 正式鑽這個空子,在不向使用者發出特定請求的情況下直接收取費用。
Sophos 說,它最初發現了 24 個 Android 應用程式,其中大部分都是非常基礎的應用,例如 QR 二維碼掃描和計算器等等,然後要求支付 100 美元至 240 美元不等的訂閱費用。Sophos 研究人員稱這些應用程式為 “fleeceware”。
在昨天釋出的最新報告中,Sophos 表示發現了另一套“fleeceware”,這些應用程式繼續濫用 APP 的試用機制,以便於在使用者解除安裝之後繼續向使用者收取費用。這些應用的下載和安裝次數已經超過 6 億。
Sophos 移動惡意軟體分析師 Jagadeesh Chandraiah 表示,他懷疑這些應用可能使用了第三方按安裝付費服務來增加安裝數量,然後購買了假的五星級評論來提高他們在 Play 商店和吸引大量使用者。
應用清單如下:
來源:cnBeta.COM
更多資訊
Google Chrome 計劃兩年內停止支援第三方 cookie
Google Chrome 官方部落格宣佈,Chrome/Chromium 將在兩年內逐步停止支援第三方 cookie。Chrome 是目前市場佔有率第一的瀏覽器,但分析師認為此舉對 Google 自己的業務影響甚微,因為搜尋巨人有很多其它方法來收集使用者資料。
來源:solidot.org
詳情連結: https://www.dbsec.cn/blog/article/5744.html
WordPress 兩個外掛存在嚴重漏洞 或致 32 萬個網站受攻擊
據 zdnet 報導,WordPress 的兩個外掛 InfiniteWP Client 和 WP Time Capsule 被曝出現嚴重的安全漏洞,估計有 32 萬個網站容易被利用攻擊。這兩個外掛被用於在一伺服器上管理多個 WordPress 網站,並在釋出更新時為檔案和資料庫條目建立備份。WebArx 的網路安全研究人員發現,程式碼中存在邏輯問題,允許他人無需密碼即可登入管理員帳戶。
來源:站長之家
詳情連結: https://www.dbsec.cn/blog/article/5745.html
手機被黑致簡訊洩露,韓星朱鎮模致歉
據韓聯社最新訊息,當地時間 16 日,韓國演員朱鎮模通過法律代理人表示,從未做過非法拍攝的事,並已控告洩露資訊的黑客。此外,他也向受此事波及的人道歉,“將以此為契機對我的人生進行檢討和反省”。據介紹,朱鎮模手機的簡訊記錄此前被“黑”,導致多名女性照片和有關資訊洩漏。
來源:環球網
詳情連結:https://www.dbsec.cn/blog/article/5746.html
六銀行 App 遭點名 監管開出罕見資料治理罰單
金融資料治理正走在一個十字路口。一方面,網際網路使得銀行等金融機構對個人和小微企業展業,App等成為銀行“大零售”轉型載體。另一方面,資料治理的邊界在哪裡,也正在拷問業內。近期,多家銀行App被密集點名,解開了銀行以App為代表的資料治理的冰山一角。
來源:21世紀經濟報導
詳情連結:https://www.dbsec.cn/blog/article/5747.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- 到2030年,全球將有近34億人近視
- 研究:90%安卓app資料被傳回谷歌安卓APP谷歌
- SensorTower:2019年Q1全球娛樂應用程式安裝量將近20億次
- 使用阿里簡訊(防止薅羊毛、限制傳送次數)直接複製直接用阿里
- 利用App優惠券漏洞,狂薅羊毛770萬被抓!APP
- 安卓收入首超iOS,2019年全球手遊市場收入將達685億美元安卓iOS
- IATA:全球航空業負債將近5500億美元 激增28%
- 安卓快速關機APP安卓APP
- 安卓APP承載網頁(WebView)- 用例程解析到位安卓APP網頁WebView
- APP安卓滲透測試四大步驟APP安卓
- 註冊使用者數破億 平安金管家APP成全球壽險首個過億應用APP
- 安卓應用優化:使用反射測試安卓裝置是否使用“動態桌布”安卓優化反射
- 晨之科將終止經營:從17億被收購,到年虧損近3億
- 50多個惡意安卓應用繞過Google Play,感染了3000萬安卓使用者安卓Go
- 自學安卓app開發(一)安卓APP
- 安卓app保持螢幕常亮安卓APP
- 即將開源 | 2億使用者背後的Flutter應用框架Fish ReduxFlutter框架Redux
- 谷歌安卓VR雄心:2年內Daydream使用者增至數億人谷歌安卓VR
- APP測試技術:ADB——安卓手機測試一座神奇的“橋”APP安卓
- Shell指令碼 | 一鍵解除安裝安卓App指令碼安卓APP
- 政策查詢系統(安卓)6安卓
- 線上雲養豬刷屏,究竟是薅羊毛還是割韭菜?
- SuperData:2020年6月全球數字遊戲市場收入近105億美元遊戲
- [譯] 在 Android Instant App(安卓即時應用程式)中啟用 ProGuard (混淆)AndroidAPP安卓
- 華為鴻蒙系統使用者突破2億,華為與安卓的正面較量即將開始!鴻蒙安卓
- 安卓-自動切換APP圖示安卓APP
- 安卓app功能或自動化測試覆蓋率統計(不用instrumentation啟動app)安卓APP
- 安卓使用者當心啦 這個App可能會偷走你的比特幣安卓APP比特幣
- 安卓即將趕超Windows,成全球最流行的作業系統安卓Windows作業系統
- 《Project Makeover》資料曝光?次留44%、安卓近七成使用者34歲或以下Project安卓
- 安卓開發第一步:安卓面試題安卓面試題
- 關於安卓 sdk 測試安卓
- Google Play App Store API 採集谷歌安卓應用商城app的資料介面 - 2024最新GoAPPAPI谷歌安卓
- 拼多多App被谷歌下架,Temu將被加速拆分?APP谷歌
- 推特因將使用者註冊資料用於廣告投放而被罰款1.5億美元
- 將通用安卓音樂播放器轉化為 instant 應用安卓播放器
- 2022全球移動市場預測:元宇宙應用使用者支出將超30億美元元宇宙
- 購彩國際app安卓版下載APP安卓