近日,有安全机构发现,谷歌Play商店存在一个审核漏洞,部分遭到下架的只是改了个名字就能重新上架了。谷歌Play商店是安卓官方应用下载站点,这一情况反映出了谷歌应用审核机制上的缺陷。
研究人员发现,这些恶意应用在谷歌Play商店重复上架/下架,这只能说明一个问题,就是它们遭到下架后,其内部代码并未被改变,只是换了个名字和发布者就又被重新上架。
这些恶意软件被用户安装后会利用用户的设备,进行广告推送或者诱导用户进行其他恶意网站,使设备遭到病毒的袭击,危害性不言而喻。
目前谷歌已经将被举报的部分恶意软件下架,但暂时并没有拿出太好的应对方法。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
谷歌
+关注
关注
27文章
6166浏览量
105347
发布评论请先 登录
相关推荐
对称加密技术有哪些常见的安全漏洞?
对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞。 漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧
请问mateXT鸿蒙 4.2.0.130, 如何可以安装并正常使用goople play store?
store, 但是无法打开,说google play商店屡次停止运行。
究竟是不是下载了microG, 里面就有一个google play store,还是说microG只是一个预先软件,安装后才能安装google
发表于 11-28 08:43
物联网系统的安全漏洞分析
随着物联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,物联网的应用范围不断扩大。然而,随着物联网设备的增多,安全问题也日益凸显。 一、物联网系统安全漏洞的成因
如何使用 IOTA 分析安全漏洞的连接尝试
在当今数字化世界中,网络安全变得至关重要。本文将探讨如何利用流量数据分析工具来发现和阻止安全漏洞和恶意连接。通过分析 IOTA 流量,您可以了解如何识别不当行为,并采取适当的措施来保护您的网络和数据。我们将深入研究IOTA的工作流程,以了解如何准确地分析连接尝试,并识别可
从CVE-2024-6387 OpenSSH Server 漏洞谈谈企业安全运营与应急响应
在当今数字化时代,网络安全已成为企业运营中不可忽视的重要一环。随着技术的不断发展,黑客攻击手段也在不断升级,其中0day漏洞的利用更是让企业防不胜防。0day漏洞是指在厂商尚未发布补丁修复的情况
谷歌Play应用商店调高价格至1000美元,推出订阅功能
据5月24日报道,在今年的I/O开发者大会上,谷歌推动Play应用商店将应用价格上限上调至1000美元。该上限最初设定为200美元,2015年年底上调至400美元,如今已提升150%。
谷歌将引入安卓15与Google Play Protect新安全机制,打击欺诈
据了解,Google Play Protect现已实现每日对2万亿个Android应用的扫描,为全球超过30亿用户提供恶意软件防护。谷歌正在设备端部署AI功能,借助Google Play Protect实时检测威胁,提升对欺诈和
PuTTY等工具曝严重安全漏洞:可还原私钥和伪造签名
据报道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。仅需使用60个签名,攻击者即可还原私钥。为应对此风险,官方更新推出0.81版本,呼吁使用者尽快升级。
iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad
据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
谷歌Play商店推出并行下载功能,支持多应用下载
此非 Google Play 的首次尝试。早于 2020 年,Google Play 已启动多项安卓应用的并行下载测试,然而后因技术缘故而被暂停。如今,再度回归该功能试验。随着时间推移,有望逐步推广至广大用户群体。
如何在鸿蒙系统上安装Google Play
。但是,通过以下简易步骤仍然可以在鸿蒙系统上安装Google Play。 了解鸿蒙系统和Google Play之间的不兼容性 鸿蒙系统的背景介绍 鸿蒙系统是华为自主研发的操作系统,致力于实现全场景全连接的智能体验。它旨在为各种设
苹果承认GPU存在安全漏洞
苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,iPhone 12和M2 MacBook Air等设备也受到了这一
源代码审计怎么做?有哪些常用工具
源代码审计是一种通过检查源代码来发现潜在的安全漏洞的方法。
下面是常用的源代码审计工具:
1、Fortify:通过内置的五大主要分析引擎,对源代码进行静态分析,并与特有的软件安全漏洞规则集进行全面
发表于 01-17 09:35
评论