近日,有安全機(jī)構(gòu)發(fā)現(xiàn),谷歌Play商店存在一個(gè)審核漏洞,部分遭到下架的只是改了個(gè)名字就能重新上架了。谷歌Play商店是安卓官方應(yīng)用下載站點(diǎn),這一情況反映出了谷歌應(yīng)用審核機(jī)制上的缺陷。
研究人員發(fā)現(xiàn),這些惡意應(yīng)用在谷歌Play商店重復(fù)上架/下架,這只能說明一個(gè)問題,就是它們?cè)獾较录芎?,其?nèi)部代碼并未被改變,只是換了個(gè)名字和發(fā)布者就又被重新上架。
這些惡意軟件被用戶安裝后會(huì)利用用戶的設(shè)備,進(jìn)行廣告推送或者誘導(dǎo)用戶進(jìn)行其他惡意網(wǎng)站,使設(shè)備遭到病毒的襲擊,危害性不言而喻。
目前谷歌已經(jīng)將被舉報(bào)的部分惡意軟件下架,但暫時(shí)并沒有拿出太好的應(yīng)對(duì)方法。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。
舉報(bào)投訴
-
谷歌
+關(guān)注
關(guān)注
27文章
6259瀏覽量
112002
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
熱點(diǎn)推薦
芯盾時(shí)代助力企業(yè)構(gòu)筑AI時(shí)代的網(wǎng)絡(luò)安全防線
一直以來,“安全漏洞”都是企業(yè)與黑客攻防博弈的“主陣地”:黑客想方設(shè)法尋找漏洞,構(gòu)建武器,縮短攻擊時(shí)間;企業(yè)則千方百計(jì)掃描漏洞,力爭在攻擊到來前打好補(bǔ)丁。然而,隨著黑客用上了AI武器,攻防的天平開始向著對(duì)企業(yè)不利的方向急劇傾斜。
curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞
漏洞概述
在 curl 的 TFTP 協(xié)議實(shí)現(xiàn)中發(fā)現(xiàn)了一個(gè)漏洞,該漏洞可能導(dǎo)致 curl 或使用 libcurl 的應(yīng)用程序在特定條件下,向惡意的 TFTP 服務(wù)器發(fā)送超出已分配內(nèi)存塊
發(fā)表于 02-19 13:55
鴻蒙智能體上/下架、升級(jí)流程介紹
執(zhí)行上架操作,并且已經(jīng)審核通過的智能體,才能被其他用戶搜索并使用。
升級(jí)審核未通過的智能體,線上依舊保留上一次通過審核的智能體版本提供給其他用戶使用。
下架后的智能體,用戶無法再使用。
發(fā)表于 02-10 10:38
谷歌評(píng)論卡,碰一碰即可完成谷歌評(píng)論 #谷歌評(píng)論卡 #NFC標(biāo)簽 #nfc卡
谷歌
深圳市融智興科技有限公司
發(fā)布于 :2026年01月15日 17:02:00
分析嵌入式軟件代碼的漏洞-代碼注入
隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。
因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。
術(shù)語“代碼注入”意味著對(duì)程序的常規(guī)
發(fā)表于 12-22 12:53
兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)
12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、國家市場監(jiān)督管理總局共同指導(dǎo),中國信息安全測(cè)評(píng)中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)(VARA)”在天津梅江會(huì)展中心隆重召開。
谷東智能AI+AR技術(shù)賦能重構(gòu)智能終端體驗(yàn)邊界
近期,海外Android最大應(yīng)用平臺(tái)谷歌 Google Play 商店悄悄上線了全新“XR 頭顯”專屬分類,將有望在此分類下整合AR/VR/MR等應(yīng)用,這看似簡單的功能更新,實(shí)則成為撬
10大終端防護(hù)實(shí)踐,筑牢企業(yè)遠(yuǎn)程辦公安全防線
?終端設(shè)備,特別是遠(yuǎn)程設(shè)備,正面臨著日益復(fù)雜的安全威脅:?通用漏洞披露:歷史上已公開的安全漏洞可能被利用?未受保護(hù)的設(shè)備:缺乏基礎(chǔ)安全防護(hù),易受攻擊?過時(shí)軟件:未
元服務(wù)上架自檢
AppGallery Connect,點(diǎn)擊“APP與元服務(wù)”。
選擇要發(fā)布的元服務(wù)。
左側(cè)導(dǎo)航選擇“應(yīng)用上架 > 軟件包管理”,點(diǎn)擊軟件包“操作”列“啟動(dòng)自檢”。
說明
每個(gè)元服務(wù)同時(shí)只能
發(fā)表于 10-21 17:18
商品自動(dòng)上架/下架接口實(shí)現(xiàn)指南
? ?在現(xiàn)代電商系統(tǒng)中,商品管理是核心功能之一。手動(dòng)操作商品上架和下架不僅耗時(shí),還容易出錯(cuò)。自動(dòng)上架/下
Docker生產(chǎn)環(huán)境安全配置指南
據(jù)統(tǒng)計(jì),超過60%的企業(yè)在Docker生產(chǎn)環(huán)境中存在嚴(yán)重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級(jí)解決方案。
IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理
成本報(bào)告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報(bào)告首次針對(duì) AI 系統(tǒng)的安全防護(hù)、治理機(jī)制及訪問控制展開研究,盡管遭遇 AI 相關(guān)安全漏洞的機(jī)構(gòu)在調(diào)研樣本中占比不高,一個(gè)既定事實(shí)是: AI 已成為高價(jià)值
產(chǎn)品下架與刪除API接口
? 在現(xiàn)代電子商務(wù)和產(chǎn)品管理系統(tǒng)中,API接口是實(shí)現(xiàn)高效操作的核心工具。產(chǎn)品下架與刪除API接口允許管理員或系統(tǒng)通過編程方式管理產(chǎn)品狀態(tài),確保數(shù)據(jù)一致性和安全性。本文將逐步介紹這兩個(gè)A
華邦電子安全閃存產(chǎn)品守護(hù)物聯(lián)網(wǎng)安全
在 “0” 與 “1” 構(gòu)建的代碼世界里,「安全」始終是無法繞開的核心議題。從智能網(wǎng)聯(lián)汽車遭遇遠(yuǎn)程劫持導(dǎo)致車門異常鎖止,到關(guān)鍵基礎(chǔ)設(shè)施因隱私數(shù)據(jù)泄露而宕機(jī),每一個(gè)安全漏洞都可能引發(fā)蝴蝶效應(yīng)。
還有這種操作?谷歌Play商店安全漏洞下架應(yīng)用死而復(fù)生
評(píng)論