既存安全风险又涉及侵权,三星应用商店现风险流媒体应用
据BleepingComputer网站消息,三星官方应用程序商店出现了风险软件,这些软件伪装成已停止运营的盗版影视应用程序——ShowBox,目前已在多个用户设备上触发了Play Protect安全警告。
ShowBox及其兄弟应用MovieBox能让用户无需付费,就可观看受版权保护的影视节目,此举遭到了电影工作室联盟的起诉,并最终于2018年停止运营。如今,恶意软件的开发者借助盗版影视应用的“外衣”进行活动,看准了此类应用在三星应用商店依然很受欢迎。
根据移动安全分析师linuxct的说法,这些应用程序本身不直接包含恶意代码,但会触发 Google Play Protect 警告,因为存在请求允许在 Android 设备上安装恶意软件的风险权限。如果用户同意这些请求,应用程序可访问联系人列表、通话记录、执行代码、获取恶意软件有效载荷。
VirusTotal 上的多个防病毒引擎将这些应用程序的样本检测为风险软件、木马、广告点击器或通用恶意软件。
这些伪装成盗版影视应用的恶意软件宣称能通过集成的虚拟专用网工具匿名访问受版权保护的内容,根据Android Police 的说法,其中部分确实实现了上述的相关功能。
从法律角度来说,三星应该禁止这些侵权应用,即便他们暂时还没构成其它任何安全风险。但三星的审查似乎只评判所提交的应用是否存在恶意功能或行为,并没有考虑到内容是否存在对版权的侵犯。
一般而言,诸如此类的盗版应用程序,无论是否免费,都会为其用户带来法律、安全和隐私风险,尤其是当需要请求大量看似本不必要的系统权限时,建议用户加强警惕,不要为了贪图小便宜而造成更大的损失。
参考来源:
https://www.bleepingcomputer.com/news/security/riskware-android-streaming-apps-found-on-samsungs-galaxy-store/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
线密码管理器LastPass被大规模撞库
在线密码管理器LastPass承认,攻击者对其用户进行了大规模的撞库攻击,试图访问他们的云托管密码库。 就目前的信息来看,撞库攻击事件发生在本周一(12月27),LastPass尚不清楚哪些用户在此次攻击事件中被盗用,但是已经有很多LastPass 用户表示,他们收到电子邮件警告,其主密码有泄露的风险,有攻击者(国外IP用户)试图访问、盗用他们的账户。 该公司发送的电子邮件警告通知用户,其大意是“有人尝试使用您的主密码在从未使用的设备和位置上登录您的账户,LastPass 阻止了这次登录请求,请您再次确认是您在登录吗?” 某全球大型公关企业高级总监表示,LastPass已经调查了最近有关被阻止登录尝试的报告,并确定该攻击活动与相当常见的机器人相关活动有关,攻击者不断尝试使用从第三方获得的电子邮件地址和密码访问用户帐户。值得注意的是,没有任何迹象表明用户账户被攻击者访问,或者LastPass 服务被其他未授权的第三方破坏。LastPass公司会定期监控此类活动,并将继续采取措施确保LastPass的用户及其数据的安全。 但是很多收到电子邮件警告的用户表示,他们的主密码仅用于访问LastP...
- 下一篇
Chakra Linux 已“死”,代码仓库仍会保留
Chakra Linux 近日在官方社交媒体上发出公告,表示 Chakra 项目已不再继续开发与维护,项目的源代码仍然会保留在官方仓库中供开发者继续访问和使用,目前 Chakra 的官方网站也已关闭。 2006 年,一个由 Arch Linux 用户所组成的小组发起了 KDEmod 打包项目,以改善和简化 Arch Linux 中标准 KDE 的安装。2008 年 12 月,该小组发布了他们第一个定制的 ISO,其中包括预配置的 Arch + KDEmod + Tribe。在发布几个版本之后,首席开发者 Jan Mette 建议将该项目从 Arch Linux 中分离出来,以便与 KDE 软件进行更紧密的整合。 在 2010 年 8 月,第一个独立的版本 Chakra 0.2 正式发布。Chakra 的一大特点是采用使用 "半滚动发布" 系统。这意味着 Chakra 的核心软件包会在最新版本被彻底测试后才会更新,然后再被移到永久仓库中;而其他常用的应用程序(如:网络浏览器、媒体播放器、办公套件等)则按照滚动发布模式进行更新,一般在新版本发布后立即可以使用。这一特点使得 Chakra 在...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS关闭SELinux安全模块
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS7设置SWAP分区,小内存服务器的救世主
- Hadoop3单机部署,实现最简伪集群
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题