據CNET報道,網路安全公司Trustwave聲稱已發現googleplay安全過濾器中的一個缺陷,該漏洞允許已驗證的應用程式被惡意程式碼更新。問題出在googlebouncer上,它是一個自動系統,負責檢查新提交的應用程式的程式碼或功能。Trustwave向谷歌提交了一個名為SMS Blocker的聯絡人攔截應用程式進行驗證,由於當時它是合法的,功能齊全,Bouncer讓它透過了。然而,Trustwave使用其特殊的偽裝技術,能夠用程式碼將SMS-Blocker更新11次,使其能夠窺視使用者照片、聯絡人、電話記錄,甚至啟動惡意網站。
雖然Android惡意軟體在過去曾出現過,但大多數都需要某種使用者互動。Trustwave的技術只需安裝在合法的基礎上,然後用隱藏的惡意負載進行更新,就可以幾乎完全控制裝置。Trustwave的研究人員將在明天的黑帽安全會議上展示他們的技術,我們相信谷歌會非常認真地傾聽。
... 谷歌很快解決了這個問題,並在2016年12月釋出了修補程式來解決這個問題。但是,這個補丁可以在執行android4.4kitkat或更高版本的裝置上執行。 ...
... 你知道在Play Store中付費應用程式可以退款嗎?谷歌對你可以退款的內容和要求退款的理由相當寬容,而且這個過程快速而直接。是的,如果你“後來決定不想要它”,你可以退回一個應用程式。 ...
... 谷歌為Android開發了許多有用的單用途應用程式,但這些應用程式並沒有在黃金時間覆蓋。今天,我們談論的是那些無名英雄。 ...
...發人員,對安全問題有敏銳的嗅覺,那麼把你的技能借給谷歌就可以得到報酬。駭客們成功地在谷歌Play商店植入了被惡意軟體感染的應用程式,其中一些應用程式獲得了數百萬次下載。 ...
谷歌在很多方面都很出名,但隱私和安全通常不在首位。除了Facebook之外,他們經常因為使用你的資料而受到嚴厲批評。無論是掃描你的Gmail收件箱向你展示有針對性的廣告,還是與美國****局合作監視世界各地的使用者,都有很...
...感資訊。它最近攻擊了全球各地的移動Android裝置,導致谷歌Play商店中的幾個應用程式被刪除。 ...
...ail在保護你方面比大多數公司做得更進一步。這正是它與谷歌(Google)的Gmail和微軟(Microsoft)等大型電子郵件提供商的不同之處Outlook.com. ProtonMail是為數不多的所謂的安全電子郵件提供商之一,他們避開了傳統的免費儲存和整...
...但iOS和Windows受到影響,Fitbit是最容易遵循的。[英加傑] 谷歌從Play Store中刪除了專為跟蹤而設計的應用程式:谷歌因違反其商業間諜軟體政策而從Play Store中刪除了7個應用程式。這些應用宣稱,一旦安裝,它們就可以跟蹤配偶、...