| 设为主页 | 保存桌面 | 手机版 | 二维码 登录 注册
免费会员

河北省霸州市信任通线路工具厂

主营:玻璃钢穿孔器, 墙壁穿线器,穿管器,双稳机电缆拖车, 各种电缆放线架...

正文
赛门铁克警告称Android游戏软件暗藏木马程序
发布时间:2019-04-28        浏览次数: 次        

  ]一款利用于谷歌Android OS操作体例、名为Tap Snake的免费游戏软件可能被黑客用于追踪和监控用户的位子。

  腾讯科技讯(马乔)北京年光8月18日音信,据表洋媒体报道,环球最大的电脑安静软件出产商赛门铁克(Symantec Corp)公司和来自芬兰的着名预备机及搜集安静供应商公司F-Secure都发出警觉称,一款利用于谷歌Android OS操作体例、名为Tap Snake的免费游戏软件可能被黑客用于追踪和监控用户的位子。

  Tap Snake是上世纪七十年代一款名为snake的视频游戏的最新版本,玩家可能正在谷歌Android Market正在线市肆下载该游戏。

  以上两家安静公司接踵正在本周发出警觉,称假使该软件表观伪装成一个幼游戏,但用一个代价为4.99美元的贸易看管软件“GPS Spy”就可能获取到对象新闻,斥地职员愚弄这点来知足少许用户祈望隐形看管的需求。

  伪装成幼游戏的客户端利用曾经被下载了1000-5000次,任事器端则下载了100-500次,赛门铁克曾经将其归类为恶意顺序,闭键缘故是正在践诺侦查操作时没有供给足够的指导。

  一朝装配该游戏软件,第三方就可能接入采用Android体例的修造,并对游戏举办编程,进而该软件就会正在职何年光诡秘向运转GPS Spy的修造或任事器发还用户的GPS位子新闻。斥地职员将Tap Snake计划成可以正在Android体例处境中一连运转。

  赛门铁克正在其警觉中指出:“GPS Spy收受Tap Snake传回的数据新闻,并运用该项任事将用户所正在的位子新闻简单地显示正在Google Maps上。云云就可能追踪运用Android体例手机用户也曾去过哪里,良多人连念都念不到这种追究式样。”

  F-Secure的安静探索职员Sean Sullivan指出,潜正在黑客需求亲手正在对象用户运用的Android修造上对该游戏软件举办编程才可以激该死软件的追踪功用。

  Sullivan默示,为了可以正在第三方运用GPS Spy实行追踪,黑客需求正在搬动修造上装配该游戏软件,然后输入电子信箱所在和全体的“密匙”落成游戏注册。而只要正在第三方装配有GPS Spy的手机上输入一致的注册新闻才可以实行追踪功用。

  Sullivan还指出,假使此前涌现过良多针对Android、iPhone和其他搬动修造的犹如追踪软件,但“Tap Snake的不寻常之处正在于,正在用户注册该游戏时,该软件并没有供给自身的切实新闻。用户输入电子信箱所在和暗码后,该软件正在没有任何指导的状况下就先河追踪事务了。”

  赛门铁克正在警觉中指出:“目前,用户运用的良多利用顺序都有犹如的功用,并直接就把用户的新闻发布出去了。这些顺序把自身伪装得和其他顺序相似,咱们商量闭键缘故即是该顺序属于木马顺序的一种。”

  假使该木马顺序批准举办大宗侵入式追踪,但其对用户的危机相对较低。由于该顺序央浼黑客务必亲身接触被追踪修造装配的Android体例。Sullivan默示,假使如许,用户依旧应当当心树立和保管手机暗码以掩护自身的手机不被黑客愚弄。Sullivan称:“一朝你的手机有暗码锁定掩护,任何人都无法贴近它。”

  谷歌的一位信息措辞人具名默示,安静公司对待利用软件顺序的忧愁是过甚其辞。这位信息措辞人正在一封电子邮件声明中称:“用户正在装配任何一款顺序时,城市看到对该顺序运用哪些新闻和体例资源解说得特别分明的界面。”

  该措辞人正在声明中还称:“用户务必显着容许这种接入新闻才可以不断装配,况且用户还可能正在职何年光卸载该顺序。用户还可能参考顺序评级和对该顺序的评论以决断采选装配哪款顺序。咱们自始自终地提议用户只装配他们以为牢靠的顺序。”