女人被狂躁到高潮视频免费无遮挡,内射人妻骚骚骚,免费人成小说在线观看网站,九九影院午夜理论片少妇,免费av永久免费网址

當(dāng)前位置:首頁 > > 充電吧
[導(dǎo)讀]谷歌商店驚現(xiàn)未知間諜軟件

研究人員在谷歌官方應(yīng)用Google Play中發(fā)現(xiàn)了一款未知間諜軟件。有意思的是,這款間諜軟件與美國國家安全局(NSA)沒有聯(lián)系,反而和購買了監(jiān)控?cái)z像頭的意大利政府扯上了關(guān)系。

這一軟件由Motherboard和Security Without Borders的研究人員聯(lián)合調(diào)查發(fā)現(xiàn),Motherboard表示,這是安全研究員首次接觸到由監(jiān)視公司生成的惡意軟件,其被稱為 eSurv。

根據(jù)上周五安全無國界組織發(fā)布的調(diào)查結(jié)果技術(shù)報告,發(fā)現(xiàn)eSurv在兩年內(nèi)多次上傳至Google Play商店,在Play商店中保留數(shù)月后重新上傳。

Motherboard方表示,他們初步推斷該惡意程序來自意大利政府,而且是從銷售監(jiān)控?cái)z像頭的公司購買的。因?yàn)樵趀Surv中的代碼中發(fā)現(xiàn)了意大利文字片段,例如來自卡拉布里亞的方言詞“mundizza”,以及來自卡拉布里亞的著名退休足球運(yùn)動員RINO GATTUSO的名字(這是eSurv所在地區(qū))。

eSurv在發(fā)出連接命令并控制服務(wù)器后會調(diào)用惡意軟件Exodus,Exodus有兩副面孔。表面上偽裝成無害的應(yīng)用程序,執(zhí)行接收意大利當(dāng)?shù)厥謾C(jī)提供商的促銷和營銷服務(wù)或者提供優(yōu)化設(shè)備性能的功能。暗地里卻進(jìn)行數(shù)據(jù)收集,其中收集的信息包括:用戶已安裝的應(yīng)用程序、瀏覽歷史記錄、通訊錄、短信、位置數(shù)據(jù)、Wi-Fi密碼等。這些信息被收集后打包發(fā)送至控制服務(wù)器,背后操控者可以輕易獲取。

更可怕的是,Exodus還可以激活攝像頭和麥克風(fēng)來捕獲音頻和視頻,并在使用時對應(yīng)用程序進(jìn)行屏幕截圖。

另外,Exodus包含了一個名為“CheckValidTarget”的函數(shù),該函數(shù)據(jù)說可以“驗(yàn)證”新感染的目標(biāo)。但研究人員表示,由于惡意軟件立即在他們使用的刻錄機(jī)手機(jī)上激活,所以沒有太多“驗(yàn)證”正在進(jìn)行,并在整個測試過程中保持活躍。

更有意思的是,Exodus代碼沒有采取保護(hù)措施。意味著這款間諜軟件在受感染的手機(jī)上打開了一個遠(yuǎn)程命令shell,但沒有使用任何加密或身份驗(yàn)證,因此與受感染設(shè)備在同一Wi-Fi網(wǎng)絡(luò)上的任何人都可以對其進(jìn)行入侵。例如,如果受感染的設(shè)備連接到公共Wi-Fi網(wǎng)絡(luò),任何其他主機(jī)都能夠簡單地連接該端口,無需任何形式驗(yàn)證。

也就是說,間諜軟件不僅可以窺探了用戶數(shù)據(jù),更可能間接導(dǎo)致這些數(shù)據(jù)被篡改。

事實(shí)上,幾乎每隔一段時間Google Play就會被曝出隱藏惡意軟件,對于GooglePlay用戶來說,似乎已經(jīng)習(xí)以為常:

2018年1月,趨勢科技的研究人員在Google Play上發(fā)現(xiàn)了36個惡意應(yīng)用程序,有些應(yīng)用甚至被當(dāng)做安全工具使用;

2018年2月,谷歌宣布在2017年刪除了超過70萬款不良APP,阻止了100,000惡意應(yīng)用程序的開發(fā)人員分享惡意軟件;

2018年5月,SophosLabs發(fā)現(xiàn)照片編輯器應(yīng)用程序隱藏了Google Play上的惡意軟件;

2018年12月,Sophos的研究人員再次發(fā)現(xiàn)惡意軟件,這些應(yīng)用程序在未經(jīng)用戶允許的情況下下載文件,并最終耗盡用戶手機(jī)的電量。最終Google Play商店下架了22款惡意軟件;

2019年2月,研究人員在谷歌官方應(yīng)用Google Play中發(fā)現(xiàn)了一種名為“clipper”的惡意軟件。該惡意軟件會自動攔截剪貼板的內(nèi)容,并使用攻擊性內(nèi)容將其替換掉。在加密貨幣交易的情況下,受影響的用戶最終可能會將復(fù)制的錢包地址悄悄切換到攻擊者的地址。


本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護(hù)是驅(qū)動電源設(shè)計(jì)中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機(jī)驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設(shè)計(jì)工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉