当前位置:首页 > 生活资讯 > 网文选读 > 正文内容

试用 App 三天后直接扣款:全球将近 6 亿安卓用户被割羊毛

网络6年前 (2020-01-17)网文选读1273

 

 
试用 App 三天后直接扣款:全球将近 6 亿安卓用户被割羊毛 网文选读 第1张

它并不会窃取个人资料也没有隐私方面的风险,但在试用 3 天后收取高额的订阅费用,而且在没有通知情况下直接扣费。

作者/来源: 安华金和

根据安全机构 Sophos 最新披露的安全报告,在 Google Play 应用商城中发现了一组“fleeceware”应用程序,而且已经被超过 6 亿 Android 用户下载并安装。fleeceware 是网络安全术语中的新增内容,最早于去年 9 月被 Sophos 在谷歌 Play 商城上发现,它并不会窃取个人资料也没有隐私方面的风险,但在试用 3 天后收取高额的订阅费用,而且在没有通知情况下直接扣费。

试用 App 三天后直接扣款:全球将近 6 亿安卓用户被割羊毛 网文选读 第2张

如果在试用某款 Android APP 之后觉得并不喜欢,那么正确的操作应该是取消订阅从而避免后续收费。但目前大部分用户在试用不喜欢的应用之后,会直接将其进行卸载。绝大多数应用开发者在试用期结束之后都会提醒用户续费,成为正式会员,而 fleeceware 正式钻这个空子,在不向用户发出特定请求的情况下直接收取费用。

Sophos 说,它最初发现了 24 个 Android 应用程序,其中大部分都是非常基础的应用,例如 QR 二维码扫描和计算器等等,然后要求支付 100 美元至 240 美元不等的订阅费用。Sophos 研究人员称这些应用程序为 “fleeceware”。

在昨天发布的最新报告中,Sophos 表示发现了另一套“fleeceware”,这些应用程序继续滥用 APP 的试用机制,以便于在用户卸载之后继续向用户收取费用。这些应用的下载和安装次数已经超过 6 亿。

Sophos 移动恶意软件分析师 Jagadeesh Chandraiah 表示,他怀疑这些应用可能使用了第三方按安装付费服务来增加安装数量,然后购买了假的五星级评论来提高他们在 Play 商店和吸引大量用户。

应用清单如下:

试用 App 三天后直接扣款:全球将近 6 亿安卓用户被割羊毛 网文选读 第3张

来源:cnBeta.COM

更多资讯

Google Chrome 计划两年内停止支持第三方 cookie

Google Chrome 官方博客宣布,Chrome/Chromium 将在两年内逐步停止支持第三方 cookie。Chrome 是目前市场占有率第一的浏览器,但分析师认为此举对 Google 自己的业务影响甚微,因为搜索巨人有很多其它方法来收集用户数据。

来源:solidot.org详情链接: https://www.dbsec.cn/blog/article/5744.html

WordPress 两个插件存在严重漏洞 或致 32 万个网站受攻击

据 zdnet 报道,WordPress 的两个插件 InfiniteWP Client 和 WP Time Capsule 被曝出现严重的安全漏洞,估计有 32 万个网站容易被利用攻击。这两个插件被用于在一服务器上管理多个 WordPress 网站,并在发布更新时为文件和数据库条目创建备份。WebArx 的网络安全研究人员发现,代码中存在逻辑问题,允许他人无需密码即可登录管理员帐户。

来源:站长之家详情链接: https://www.dbsec.cn/blog/article/5745.html

手机被黑致短信泄露,韩星朱镇模致歉

据韩联社最新消息,当地时间 16 日,韩国演员朱镇模通过法律代理人表示,从未做过非法拍摄的事,并已控告泄露信息的黑客。此外,他也向受此事波及的人道歉,“将以此为契机对我的人生进行检讨和反省”。据介绍,朱镇模手机的短信记录此前被“黑”,导致多名女性照片和有关信息泄漏。

来源:环球网详情链接: https://www.dbsec.cn/blog/article/5746.html

六银行 App 遭点名 监管开出罕见数据治理罚单

金融数据治理正走在一个十字路口。一方面,互联网使得银行等金融机构对个人和小微企业展业,App等成为银行“大零售”转型载体。另一方面,数据治理的边界在哪里,也正在拷问业内。近期,多家银行App被密集点名,解开了银行以App为代表的数据治理的冰山一角。

来源:21世纪经济报道详情链接: https://www.dbsec.cn/blog/article/5747.html

(信息来源于网络,安华金和搜集整理)

本站唯一域名 wydclub.com。认准无忧岛网!认准wydclub.com

相关文章

游客春节出游景区被堵近5小时:以后不来了

游客春节出游景区被堵近5小时:以后不来了

2月16日是大年初一。下午5点半,记者途径西安市昆明池七夕公园景区,看到数千辆私家车堵在了路上。不仅通往景区路上的车辆动弹不得,就连景区内的停车场里也是车挨着车,游客们说,拥堵已经持续了近5个小时。大...

申城数十家艺术展馆春节长假不打烊 展览活动花样多

申城数十家艺术展馆春节长假不打烊 展览活动花样多

原标题:近百道“菜式”,申城艺术过年“筵席丰盛” 图片说明:在上海博物馆一楼的中国古代青铜馆内,游客正在参观大克鼎。  这个春节长假,申城数十家艺术展馆...

今日头条加快国际化收购的背后,除了AI算法它还有什么?

提起柳甄,直到2016年很多人还称她是Uber中国的“一姐”,同年她从Uber离职加盟北京字节跳动科技有限公司(今日头条母公司),担任今日头条高级副总裁的职位。而加入Uber之...

共享单车企业取消月卡,风投不再投资共享单车

共享单车企业取消月卡,风投不再投资共享单车

平时一直使用摩拜单车的朋友,等你想要续费的时候,一看价格可能会让你放弃使用共享单车,原先摩拜5元90天,发展到5元30天,现在20元一个月。由于资金链断裂了,企业没有办法盈利了!之前看到共享单车客服工...

电子书阅读月卡VS共享单车月卡,共享时代——没有真正的赢家

电子书阅读月卡VS共享单车月卡,共享时代——没有真正的赢家

       随 着时代的发展,2017年火爆一时的共享经济到现在共享经济的萧条。     现在的共享单车行业竞争虽然激烈但大家都...

沪男子在一商场强吻一名女子

23日,有市民通过微博爆料称,前天晚上虹口区瑞虹天地附近,有一名男子对过路女子实施不法行为,在逃跑过程中被众人抓获。据虹口警方称,目前该男子已被处以行政拘留的处罚。 据网友“浩瀚...

最终一轮面试被谷歌刷掉,这是一种什么样的体验?

最终一轮面试被谷歌刷掉,这是一种什么样的体验?

编者按:入职谷歌向来是可遇不可求的,只有那最为顶尖的万分之一的人才,才有资格收到谷歌的橄榄枝。因此,就算应聘谷歌失败了,也很正常。重要的是,从失败经历中不断学习,砥砺前行。本文作者分享了自己与谷歌of...

基站芯片自给率几乎为零,中兴禁运事件敲响半导体产业警钟

基站芯片自给率几乎为零,中兴禁运事件敲响半导体产业警钟

 4月17日,深交所公告称,因中兴通讯股份有限公司发生对股价可能产生较大影响、没有公开披露的重大事项,4月17日开市起停牌,待公司刊登相关公告后复牌。此前英美两国对中兴通讯发布禁令,其H股已...

千万别让自己,成为公司里可有可无的人

阿力最近碰上件烦心事:公司要裁员,他可能在其中。阿力就职于一家纸媒,受新媒体浪潮冲击,纸媒不得不转型。转型需要新媒体人才,习惯了一支笔一个采访本出行的阿力,开始担心还能不能继续混下去。经历过纸媒黄金期...

天津落户记:“没想到北漂群体落户的需求如此强烈”

5月21日,站在和平区行政许可服务中心门口,王晔还是没拿定主意要不要落户天津。王晔是东北人,从上大学算起,今年是她生活在北京的第七年。大学四年,户口迁到学校集体户口,王晔没有在意户口的重要性。即便毕业...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。