谷歌删除 25 个安卓应用程序,原因是发现它们窃取 Facebook 证书

一颗小胡椒2020-07-01 13:58:04

本月,谷歌已经从谷歌游戏商店删除了25个Android应用程序,这些应用程序被发现窃取了Facebook证书。

在被下架之前,这25款应用的下载量总计超过了234万次。

这些恶意程序是由同一个威胁组织开发的,尽管提供不同的功能,但在幕后,所有程序的工作原理是一样的。

根据法国网络安全公司Evina分享的一份报告,这些应用程序被伪装成步数计数器、图像编辑器、视频编辑器、壁纸应用程序、手电筒应用程序、文件管理器和手机游戏。

这些应用程序提供了合法的功能,但也包含了恶意代码。Evina的研究人员表示,这些应用程序中包含的代码可以检测出用户最近在手机前台打开的应用程序。

如果该应用程序是Facebook,该恶意应用程序将在Facebook官方应用程序的顶部覆盖一个浏览器窗口,并加载一个虚假的Facebook登录页面(见下图:蓝条=真实的Facebook应用程序,黑条=钓鱼页面)。

如果用户在钓鱼页面上输入了证书,这个恶意程序就会记录数据,并将其发送到位于airshop.pw域(现已不存在)的远程服务器上。

Evina表示,他们在5月底向谷歌报告的25个应用程序中发现了窃取Facebook证书的恶意代码。谷歌在证实了这家法国安全公司的发现后,在本月就删除了这些应用程序。可是其中一些应用程序在被删除前已经在Play Store上使用了一年多。

下面列出了25个应用程序的完整列表,该列表包括它们的名字和包ID。当谷歌从谷歌商店中移除恶意应用时,公司还会在用户的设备上禁用这些应用,并通过Play Store官方应用附带的Play保护服务通知用户。

谷歌脸书
本作品采用《CC 协议》,转载必须注明作者和本文链接
CNIL制裁委员会认为,网站 facebook.com、google.fr、youtube.com 没有提供使互联网用户能够简单拒绝Cookie存放的方案,鉴于这一过程影响了同意的自由,违反了《法国数...
近日,《商密算法在TLS 1.3中的应用》标准(RFC 8998)在IETF发布,将国密算法应用到TLS(传输层安全协议) 1.3中。这也是我国首次正式将国密算法推进到IETF国际标准中,使得我国的国密算法第⼀次在TLS协议中被认可使⽤⽽⽆需担⼼互操作性和冲突问题。本标准的发布也将大力促进我国商用密码算法在行业内的应用。
互联网巨头在欧盟的行为将被进一步监管。 当地时间7月18日,欧盟27个成员国一致批准《数字市场法》(Digital Market Act,DMA)。该法案旨在规范数字市场秩序,限制数字科技巨头过度垄断和不正当竞争行为。下一步欧洲理事会主席和欧洲议会议长将分别签署这项法律,随后在欧盟公报颁布后6个月生效实施。
11月27日,该公司重申系统漏洞已经于2019年修正。Meta发言人表示,该公司将审查此次罚款的详细情况,以决定是否对罚款提起上诉。由于信息泄露,过去15个月中,爱尔兰DPC已经对Meta及旗下社交软件WhatsApp和Instagram展开三次调查,总罚款额超过9亿美元。其中最大一笔发生在今年9月,Meta旗下社交软件Instagram由于保护儿童数据不力,被处以4.05亿欧元罚款。路透社称,该监管机构已对上述科技公司展开40项调查。
近日,爱尔兰民间组织ICCL揭露了、微软等科技公司是如何获得用户数据,并以此推给广告商的商业行为。ICCL在一份报告中强调,这是有记录以来最大的数据泄漏事件。
在Meta的研究人员发现的大约400个恶意应用程序中,手机游戏约占11%。Meta表示,虚假评论可能有助于提升其中一些应用程序的声誉,并有助于隐藏对这些应用程序的潜在负面评论。发言人表示,Meta报告中确定的所有应用程序都不再在Google Play上可用。Apple还确认这些应用程序已从App Store 中删除。研究人员还鼓励用户通过他们的数据滥用赏金计划向其报告危害元帐户的恶意应用程序。
根据新的内容审核规则,19个主要的在线平台和搜索引擎将受到额外审查,且需在4个月内向委员会提供风险评估报告。DSA认定为“超大型在线平台”的标准是每月活跃用户数4500万以上,委员会根据各企业在2月17日前提交的用户数,确定17家平台符合该标准。其提交的风险缓解计划,将受到欧盟委员会的独立审计和监督。DSA要求欧盟各会员国在2024年2月17日前设立监督机制,使委员会能与各国政府合作落实该法。
据美国《国会山报》4月16日报道,推特首席执行官埃隆·马斯克近日接受福克斯新闻采访时表示,美国政府机构可以“完全访问”平台数据,包括用户私信,这让他“大吃一惊”。
欧盟一口气推出了两部数字经济领域的全新立法《数字市场法》和《数字服务法》。事实上两部法案的名字有很大的迷惑性,初看以为是一部数字市场领域的普适性立法,待仔细看完全文才发现,这就是两部数字经济领域《大型平台监管法》,如果再说的更露骨一点,就是、苹果、推特、亚马逊、等超大型平台公司的“五指山”和“紧箍咒”法案了。
欧洲监管机构不是第一次对美数字企业的违规行为进行警告,此次处罚也远不是欧洲第一次对美相关企业对欧洲的利益侵蚀作出强烈反击,数据传输更不是欧美间持续博弈与争夺的唯一话题,但其所反映的恰是欧美传统跨大西洋伙伴关系发展到当下无法回避的结构性难题。
一颗小胡椒
暂无描述