近日,有安全机构发现,谷歌Play商店存在一个审核漏洞,部分遭到下架的只是改了个名字就能重新上架了。谷歌Play商店是安卓官方应用下载站点,这一情况反映出了谷歌应用审核机制上的缺陷。
研究人员发现,这些恶意应用在谷歌Play商店重复上架/下架,这只能说明一个问题,就是它们遭到下架后,其内部代码并未被改变,只是换了个名字和发布者就又被重新上架。
这些恶意软件被用户安装后会利用用户的设备,进行广告推送或者诱导用户进行其他恶意网站,使设备遭到病毒的袭击,危害性不言而喻。
目前谷歌已经将被举报的部分恶意软件下架,但暂时并没有拿出太好的应对方法。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
谷歌
+关注
关注
27文章
6244浏览量
110263
发布评论请先 登录
相关推荐
热点推荐
10大终端防护实践,筑牢企业远程办公安全防线
?终端设备,特别是远程设备,正面临着日益复杂的安全威胁:✦通用漏洞披露:历史上已公开的安全漏洞可能被利用✦未受保护的设备:缺乏基础安全防护,易受攻击✦过时软件:未
元服务上架自检
AppGallery Connect,点击“APP与元服务”。
选择要发布的元服务。
左侧导航选择“应用上架 > 软件包管理”,点击软件包“操作”列“启动自检”。
说明
每个元服务同时只能
发表于 10-21 17:18
Docker生产环境安全配置指南
据统计,超过60%的企业在Docker生产环境中存在严重安全漏洞。本文将揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理
成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一个既定事实是: AI 已成为高价值
产品下架与删除API接口
在现代电子商务和产品管理系统中,API接口是实现高效操作的核心工具。产品下架与删除API接口允许管理员或系统通过编程方式管理产品状态,确保数据一致性和安全性。本文将逐步介绍这两个A
华邦电子安全闪存产品守护物联网安全
在 “0” 与 “1” 构建的代码世界里,「安全」始终是无法绕开的核心议题。从智能网联汽车遭遇远程劫持导致车门异常锁止,到关键基础设施因隐私数据泄露而宕机,每一个安全漏洞都可能引发蝴蝶效应。
如何维护i.MX6ULL的安全内核?
使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,内核 5.15.71 存在许多安全漏洞:根据 cvedetails.com 为 2077。修补所有这些几乎是不可行的,即使使用了
发表于 04-01 08:28
如何利用iptables修复安全漏洞
随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
微软远程桌面即将下架?Splashtop:更稳、更快、更安全的 RDP 替代方案
近日,Windows官方博客宣布:将于2025年5月27日起,在Windows10和Windows11应用商店中下架“Microsoft远程桌面”应用,建议用户迁移至新的WindowsApp。这一
微软Outlook曝高危安全漏洞
近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该
AMD与谷歌披露关键微码漏洞
为CVE-2024-56161,其潜在风险引起了业界的广泛关注。为了更深入地了解该漏洞,谷歌安全研究团队在GitHub上发布了相关帖子,对漏洞的详细信息、影响范围以及可能的攻击方式进行
对称加密技术有哪些常见的安全漏洞?
对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞。 漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧

还有这种操作?谷歌Play商店安全漏洞下架应用死而复生
评论