PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

谷歌将窃取证书的Android应用程序踢出Play Store

从毫无戒心的用户那里窃取Facebook证书的Android应用程序在谷歌将其踢出Play Store之前被下载了580多万次。

通过纳撒尼尔·莫特

我的经验

自2011年以来,我一直在为各种出版物撰写科技方面的文章,包括从隐私和安全到消费电子产品和初创公司的方方面面。

阅读完整简介
(图片来源:SOPA Images / Getty Images)

9款下载量总计580万次的Android应用因窃取用户的Facebook证书而被从谷歌Play Store下架。根据(在一个新窗口中打开)安全公司Doctor Web。

这些应用程序都是提供图像编辑功能、星座信息和性能优化功能的基本实用程序。韦博医生表示,该软件实际上发挥了预期的功能,很可能是为了让用户更愿意信任他们的数据。

然后,这些应用程序会提示用户使用一个合法的登录页面登录Facebook,该登录页面依靠JavaScript注入来窃取用户输入的登录凭证。他们还从当前会话中窃取了cookie,所有窃取的数据都被发送给了骗子。

“对恶意程序的分析显示,它们都收到了盗取Facebook账户登录名和密码的设置,”韦博博士说。然而,攻击者可以轻易地改变木马程序的设置,并命令它们加载另一个合法服务的网页。他们甚至可以使用位于钓鱼网站上的完全伪造的登录表单。因此,木马程序可以被用来窃取任何服务的登录名和密码。”

该公司表示,安卓用户应该只从有信誉的开发商那里下载应用程序,如果应用程序要求他们登录某项服务,要保持警惕。(通常只安装来自可信平台的应用程序的建议当然不适用,因为这些应用程序可以在谷歌Play Store上使用。)

Ars Technica报告(在一个新窗口中打开)在Doctor Web联系了该公司后,谷歌禁止了这些应用程序的开发者进入Play Store。然而,这可能并不足以阻止他们再次尝试这一计划,因为他们只需花25美元就可以注册一个新的开发者账户。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于纳撒尼尔·莫特

作者的贡献

自2011年以来,我一直在为各种出版物撰写科技方面的文章,包括从隐私和安全到消费电子产品和初创公司的方方面面。

阅读Nathaniel的完整简历

阅读纳撒尼尔·莫特的最新报道

Baidu
map