压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

白帽黑客發(fā)現(xiàn)酷派惡意推送管理平臺 揭開手機廠商黑幕一角

  垃圾軟件在你的手機上悄然駐扎。你的話費少了嗎?你的手機流量為什么會消失?電量為何用得如此之快?手機上的應用程序悄悄在后臺干什么?你的話費少了嗎?你的手機流量為什么會消失?電量為何用得如此之快?手機上的應用程序悄悄在后臺干什么?

  通過APP權限管理平臺,在用戶不知情的情況下,實現(xiàn)手機應用程序的靜默安裝。并可以推送安裝包、激活應用、打開網頁鏈接、撥打電話、偽裝插入短信彩信、偽裝OTA升級包…… 種種觸目驚心的侵犯用戶權益的行為,竟然是手機生廠商親自實施。

  烏云平臺白帽子“愛上平頂山”昨日向安全牛透露,酷派手機的一個在線管理平臺專門負責往用戶的手機上悄悄推送和安裝應用程序。通過“愛上平頂山”發(fā)來的截圖可以看到,有專門的業(yè)務人員提交申請,在應用程序上插入種種惡意行為。 安全牛經調查發(fā)現(xiàn),這個權限管理平臺的所有者和使用者為宇龍酷派計算機通訊科技有限公司,即酷派手機(Coolpad)的生產商。該平臺位于酷云的官方網站。酷云是酷派手機專享的云存儲服務,據(jù)官方介紹,它能將手機中的聯(lián)系人、日歷、短信、通話記錄、圖片、記事本等數(shù)據(jù)同步至云端。

  為此,安全牛電話采訪了12321網絡不良信息舉報中心副主任郝智超。郝主任在聽完了記者的介紹之后表示,無論是應用程序的靜默安裝還是未經用戶同意的推送網頁鏈接、偽裝插入短信等行為,都屬于工信部下發(fā)的《移動互聯(lián)網惡意程序描述》中的惡意行為定義。一般情況下,一些不良應用商店和刷機服務商會在用戶手機上的應用程序作手腳。而手機生產廠商直接在其定制手機上,使用專用的操作平臺實施這種 “流氓”行為則更為惡劣。

  安全牛在烏云漏洞提交平臺發(fā)現(xiàn)該平臺存在高危漏洞,白帽子“愛上平頂山”利用漏洞進入這個平臺,揭開了手機廠商侵犯用戶利益黑幕的驚天一角。該漏洞已經廠商確認,截止發(fā)稿時此權限管理平臺網址已無法打開。

 

上一篇:智能無懼挑戰(zhàn) 山石網科轟動RSA2015

下一篇:谷歌開源web安全測試工具Firing Range