中国公司提供的广告 SDK 被发现内置后门

693 阅读3分钟
原文链接: www.solidot.org
登录 注册

关注我们:

消息

本文已被查看 998 次 科技行者

您可能关注的文章

中国公司提供的广告 SDK 被发现内置后门

安全 pigsrollaroundinthem (39396)发表于 2017年08月23日 11时40分 星期三 新浪微博分享 腾讯分享 豆瓣分享 人人分享 网易分享
来自一点也不让人意外部门 安全公司 Lookout Security Intelligence 的研究人员报告,浙江每日互动网络科技股份有限公司(个推)提供的个信广告 SDK 被发现内置后门,允许下载和执行任意代码。用户最初下载的应用也许是干净的,但广告 SDK 通过向个信服务器发送请求悄悄的下载加密文件,引入恶意功能,收集用户个人数据,个信可以根据需要随时引入恶意间谍功能。不是所有版本的个信广告 SDK 都含有后门,包含后门的恶意版本实现了一个插件框架允许客户端加载恶意代码。在 Google 官方应用商店 Google Play,超过 500 款应用使用了恶意版本的个信广告 SDK,这些应用的下载量超过一亿次。Google 在接到通知后从官方商店移除了恶意版本,或者更新到了使用非侵入式 广告 SDK的版本。 量体裁云,SAP与成长型企业共话云端管理之道 回复

« DeTor: 在 Tor 网络中避开一个地理区域 | 陪审团裁定强生向声称因使用爽身粉患癌症的女子赔偿 4.17 亿美元 »

中国公司提供的广告 SDK 被发现内置后门 | 3条评论 声明: 下面的评论属于其发表者所有,不代表本站的观点和立场,我们不负责他们说什么。

渴求美德而非奖赏。

本站提到的所有注册商标属于他们各自的所有人所有,评论属于其发表者所有,其余内容版权属于 solidot.org(2009-2017) 所有 。

php apache mysql

京ICP证010391号    京ICP备09041801号-166 北京市公安局海淀分局备案号:1101082134

违法和不良信息举报电话:010-62428333-5060 举报邮箱:jubao@zhiding.cn