当前位置:首页 > 生活资讯 > 网文选读 > 正文内容

试用 App 三天后直接扣款:全球将近 6 亿安卓用户被割羊毛

网络6年前 (2020-01-17)网文选读1290

 

 
试用 App 三天后直接扣款:全球将近 6 亿安卓用户被割羊毛 网文选读 第1张

它并不会窃取个人资料也没有隐私方面的风险,但在试用 3 天后收取高额的订阅费用,而且在没有通知情况下直接扣费。

作者/来源: 安华金和

根据安全机构 Sophos 最新披露的安全报告,在 Google Play 应用商城中发现了一组“fleeceware”应用程序,而且已经被超过 6 亿 Android 用户下载并安装。fleeceware 是网络安全术语中的新增内容,最早于去年 9 月被 Sophos 在谷歌 Play 商城上发现,它并不会窃取个人资料也没有隐私方面的风险,但在试用 3 天后收取高额的订阅费用,而且在没有通知情况下直接扣费。

试用 App 三天后直接扣款:全球将近 6 亿安卓用户被割羊毛 网文选读 第2张

如果在试用某款 Android APP 之后觉得并不喜欢,那么正确的操作应该是取消订阅从而避免后续收费。但目前大部分用户在试用不喜欢的应用之后,会直接将其进行卸载。绝大多数应用开发者在试用期结束之后都会提醒用户续费,成为正式会员,而 fleeceware 正式钻这个空子,在不向用户发出特定请求的情况下直接收取费用。

Sophos 说,它最初发现了 24 个 Android 应用程序,其中大部分都是非常基础的应用,例如 QR 二维码扫描和计算器等等,然后要求支付 100 美元至 240 美元不等的订阅费用。Sophos 研究人员称这些应用程序为 “fleeceware”。

在昨天发布的最新报告中,Sophos 表示发现了另一套“fleeceware”,这些应用程序继续滥用 APP 的试用机制,以便于在用户卸载之后继续向用户收取费用。这些应用的下载和安装次数已经超过 6 亿。

Sophos 移动恶意软件分析师 Jagadeesh Chandraiah 表示,他怀疑这些应用可能使用了第三方按安装付费服务来增加安装数量,然后购买了假的五星级评论来提高他们在 Play 商店和吸引大量用户。

应用清单如下:

试用 App 三天后直接扣款:全球将近 6 亿安卓用户被割羊毛 网文选读 第3张

来源:cnBeta.COM

更多资讯

Google Chrome 计划两年内停止支持第三方 cookie

Google Chrome 官方博客宣布,Chrome/Chromium 将在两年内逐步停止支持第三方 cookie。Chrome 是目前市场占有率第一的浏览器,但分析师认为此举对 Google 自己的业务影响甚微,因为搜索巨人有很多其它方法来收集用户数据。

来源:solidot.org详情链接: https://www.dbsec.cn/blog/article/5744.html

WordPress 两个插件存在严重漏洞 或致 32 万个网站受攻击

据 zdnet 报道,WordPress 的两个插件 InfiniteWP Client 和 WP Time Capsule 被曝出现严重的安全漏洞,估计有 32 万个网站容易被利用攻击。这两个插件被用于在一服务器上管理多个 WordPress 网站,并在发布更新时为文件和数据库条目创建备份。WebArx 的网络安全研究人员发现,代码中存在逻辑问题,允许他人无需密码即可登录管理员帐户。

来源:站长之家详情链接: https://www.dbsec.cn/blog/article/5745.html

手机被黑致短信泄露,韩星朱镇模致歉

据韩联社最新消息,当地时间 16 日,韩国演员朱镇模通过法律代理人表示,从未做过非法拍摄的事,并已控告泄露信息的黑客。此外,他也向受此事波及的人道歉,“将以此为契机对我的人生进行检讨和反省”。据介绍,朱镇模手机的短信记录此前被“黑”,导致多名女性照片和有关信息泄漏。

来源:环球网详情链接: https://www.dbsec.cn/blog/article/5746.html

六银行 App 遭点名 监管开出罕见数据治理罚单

金融数据治理正走在一个十字路口。一方面,互联网使得银行等金融机构对个人和小微企业展业,App等成为银行“大零售”转型载体。另一方面,数据治理的边界在哪里,也正在拷问业内。近期,多家银行App被密集点名,解开了银行以App为代表的数据治理的冰山一角。

来源:21世纪经济报道详情链接: https://www.dbsec.cn/blog/article/5747.html

(信息来源于网络,安华金和搜集整理)

各种精美短文、往刊读者文摘、故事会、意林等……请访问文摘阅读板块,

相关文章

今日头条完成对相机拍照工具Faceu激萌的收购,交易总价约为3亿美金

今日头条完成对相机拍照工具Faceu激萌的收购,交易总价约为3亿美金

今日头条的触角仍在不断延伸。36氪从相关交易人士处独家获悉,今日头条已经完成了对相机拍照工具Faceu激萌的收购,交易总价约为 3 亿美金。在被头条收购后,Faceu激萌相继冠名了浙江、东方...

上海首例!8人非法经营“IQOS”电子卷烟涉案1200万元,被采取刑事强制措施!

上海首例!8人非法经营“IQOS”电子卷烟涉案1200万元,被采取刑事强制措施!

销往外卖小商铺的假冒“太太乐”鸡精,远销海外的“CAT”挖掘机其实是个冒牌货,为防霾却买到了刺鼻塑料味的3M口罩…….201...

申城最老24小时食品店:40年商品从百种增至千余种

作为上海第一家国营的24小时食品店,星火日夜商店也见证了40年的变迁。星火日夜实业公司党支部书记胡建和彼时还只是店里烟酒柜台的一位职工,每天要经手烟票、糖票和肥皂票等上百张票证,下班前都要把票证贴好、...

iPhone X萎靡让OLED屏市场供大于求 三星急寻买家

iPhone X萎靡让OLED屏市场供大于求 三星急寻买家

腾讯科技讯2017 年,苹果在旗下的一款手机iPhone X中第一次(苹果历史上)采用了有机屏(OLED,有机发光二极管),这种屏幕提升了画质,降低了电耗。由于全球只有三星显示器公司一家供货,苹果决定...

今日头条加快国际化收购的背后,除了AI算法它还有什么?

提起柳甄,直到2016年很多人还称她是Uber中国的“一姐”,同年她从Uber离职加盟北京字节跳动科技有限公司(今日头条母公司),担任今日头条高级副总裁的职位。而加入Uber之...

酱香、清香、浓香,这么多白酒的香型是怎么来的?

酱香、清香、浓香,这么多白酒的香型是怎么来的?

白酒除了广义上的“味道浓郁”,还有一个问题就是不同香型之间,风格差异太大。在不懂酒的人看来,白酒味道略奇怪,即使在白酒爱好者内部,也很少有人对所有香型大爱无疆。酒鬼言必称的酱香...

马航MH370首个区域搜寻完毕 未见残骸被指有阴谋

针对马航MH370客机的搜寻行动在1月重启后,截止当地时间25日,搜寻船已经完成了8200平方公里的搜索,船只已经转移到第二个主要搜索区域展开工作。尽管并没有发现任何的飞机残骸,但此次搜寻任务展开以来...

据报道称戴尔专心反向收购VMware交易 IPO不再重点考虑

外电报道,消息人士周四透露,迈克尔-戴尔(Michael Dell)及其顾问当前把精力全部投入到通过反向收购上市附属公司VMware,让戴尔公司重返证券市场的交易当中。据悉,戴尔已不再重视进行首次公开...

两会个税调整起征点热议~我帮大家总结了几点。大家可以看看

两会个税调整起征点热议~我帮大家总结了几点。大家可以看看

      我想说到个人所得税,大家肯定比较在意。我记得过去的起征点数据是从1980的800元,到2006年的1600元,再到2008年的2000元,最后,20...

60+地球一小时(Earth Hour)公益活动

60+地球一小时(Earth Hour)公益活动

地球一小时(Earth Hour)是世界自然基金会(WWF)应对全球气候变化所提出的一项全球性节能活动,提倡于每年三月的最后一个星期六当地时间晚上20:30(但是2018年地球一小时时间为3月24日晚...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。