[轉載]1.8萬款Android Apps偷你短訊:罪魁禍首是它!
大家都知道Android Apps許可權氾濫,但究竟氾濫到什麼程度呢?恐怕你很難想像。因為有米移動廣告平臺竊取iOS設備和用戶資訊,256款用了它的應用被蘋果一口氣封殺,但在與Google隔離的中國Android手機世界裏,這種事兒是沒人管的。安全公司Palo Alto Networks的最新報告稱,超過1.8萬款中國Android Apps都會竊取用戶的短訊,它們都使用了淘米客的SDK,它會複製和上傳用戶的所有短訊。
淘米客是中國最大的Android移動廣告平臺服務商,此前沒有什麼惡意行為,但最近卻加入了短訊竊取功能。
當然,不是所有使用了淘米客SDK的應用都會竊取短訊。樣本分析顯示,只有包含了hxxp://112.126.69.51/2c.php網址的應用才會這麼幹。
統計顯示,使用淘米客SDK的Android Apps目前約有6.3萬,而會竊取短訊的超過1.8萬款。研究人員建議用戶從Google Play官方商店下載Apps,但這當然等於廢話。
頁:
[1]