www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 嵌入式 > 嵌入式軟件
[導(dǎo)讀]去年,大約有4億Android用戶從官方的Google PlayStore下載了APP,該商店中帶有包括激進(jìn)、過時廣告的廣告庫。

 去年,大約有4億Android用戶從官方的Google PlayStore下載了APP,該商店中帶有包括激進(jìn)、過時廣告的廣告庫。

這個名為BeitaPlugin的廣告庫被發(fā)現(xiàn)嵌入238個應(yīng)用程序中,KristinaBalam,Kookout的安全情報工程師在今天發(fā)表的一份報告中表示。

巴蘭說,望望向谷歌通報了圖書館的侵入行為,谷歌又通知了所有受影響的應(yīng)用程序“開發(fā)者”。

"截至2019年5月23日,GooglePlay上230+受影響的應(yīng)用程序已被刪除或更新為沒有BeITA插件的版本,"巴蘭說。

在過去的幾個月里,官方的GooglePlayStore面臨著一系列的廣告感染[1,2,3,4,5]。Beititplugin只是最新的軟件開發(fā)人員工具包(SDK),它是在合法應(yīng)用程序內(nèi)部出現(xiàn)錯誤行為的長期廣告庫中。

但這不是一開始的情況。BeitaPlugin自2018年開始以來一直在使用,并且對于其中的大多數(shù),SDK已經(jīng)按照預(yù)期的方式工作,為應(yīng)用程序開發(fā)人員提供了一個簡單的軟件包,可以在應(yīng)用程序內(nèi)部自動顯示在線廣告。

SDK在開發(fā)人員圈里是值得信賴的,因為它來自一家合法的公司--中國移動互聯(lián)網(wǎng)公司cookitek----他使用它作為它的TouchPal應(yīng)用程序的廣告組件,一個由超過1億用戶安裝的自定義鍵盤應(yīng)用程序。

但今年的一些時候,SDK開始行為不端,濫用了其他開發(fā)人員投入的信任。

從2月和3月開始,使用北太插件的應(yīng)用程序的用戶開始注意到大量的廣告和彈出窗口,這些廣告和彈出窗口在運行應(yīng)用程序之外突然顯示出來,并阻礙了對手機(jī)屏幕和功能的訪問。

"雖然過時的廣告并不是特別新穎的,但是由這個插件服務(wù)的那些廣告使電話幾乎不可用,"巴蘭說."由于廣告的持久性和普遍性,用戶報告無法應(yīng)答呼叫或與其他應(yīng)用程序交互。"

BeitaPlugin開發(fā)人員似乎已經(jīng)知道這種行為不會與他們的用戶很好地坐在一起,并試圖通過嚴(yán)重混淆他們的代碼來隱藏SDK的積極的新廣告實踐。

此外,在用戶第一次打開受污染的應(yīng)用程序后,他們還將任何廣告和彈出式顯示推遲了24小時,這使得用戶很難找到廣告的來源。

然而,SDK的可疑行為最終被發(fā)現(xiàn)時,它的侵略性彈出吸引了訓(xùn)練有素的移動安全研究人員的目光,他們很快就發(fā)現(xiàn)了所有用戶問題的來源。

Bileam關(guān)于BeitaadAdware的報告包含用于插入BeitaPlugin代碼的238個應(yīng)用程序的完整列表。 用戶可以查看此列表,以查看是否已安裝這些應(yīng)用程序,并對其進(jìn)行更新為不包括BeitaPlugin代碼的新版本或從其設(shè)備中刪除應(yīng)用程序。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

其他電腦(比如安卓手機(jī)/平板電腦)的屏幕壞了,你可能想在安排維修之前緊急訪問一些東西。你可以使用android的USB OTG功能(是的,幾乎每個android都支持這個功能,你可以將鼠標(biāo)和鍵盤連接到它)。

關(guān)鍵字: USB 鼠標(biāo) Android 樹莓派

Google 宣布與中國 AR 科技公司 XREAL 達(dá)成深度戰(zhàn)略合作,聯(lián)合推出全球首款專為 Android XR 平臺打造的旗艦級 AR 眼鏡 Project Aura。

關(guān)鍵字: Google XREAL Android XR眼鏡 AR

繼停止維護(hù)AOSP開源項目后,谷歌母公司Alphabet近日被曝在其安卓系統(tǒng)(Android)、Pixel手機(jī)以及Chrome瀏覽器等部門裁員數(shù)百人。這一舉措引發(fā)了業(yè)界的廣泛關(guān)注,也引發(fā)了對谷歌未來業(yè)務(wù)布局的諸多猜測。

關(guān)鍵字: 谷歌 AOSP Android 裁員

在本教程中,我們將使用Capacitor 6、Angular和TypeScript構(gòu)建一個Android應(yīng)用程序,該應(yīng)用程序通過串行端口連接到BleuIO USB加密狗。該應(yīng)用程序允許用戶直接從Android設(shè)備發(fā)送和接...

關(guān)鍵字: Android USB 電容器 BLE設(shè)備

早前媒體報道谷歌將停止維護(hù)Android開源項目(AOSP),將Android開發(fā)全面轉(zhuǎn)向內(nèi)部閉源分支,目前這一消息已經(jīng)得到谷歌官方確認(rèn)。

關(guān)鍵字: 谷歌 Android 開源

本項目演示了如何通過OTG (on - go) USB在Android設(shè)備上使用BleuIO USB加密狗作為串行端口。使用電容器6和@adeunis/電容器-串行插件,我們建立串行連接,發(fā)送AT命令,并實時讀取響應(yīng)。該...

關(guān)鍵字: 電容器 Android 傳感器 微控制器 嵌入式系統(tǒng)

在Linux操作系統(tǒng)中,Android Debug Bridge(ADB)是一個功能強(qiáng)大的命令行工具,它允許開發(fā)者在計算機(jī)和Android設(shè)備之間建立通信,從而進(jìn)行調(diào)試、管理、安裝應(yīng)用等操作。本文將詳細(xì)介紹在Linux系...

關(guān)鍵字: Linux系統(tǒng) Android Debug ADB

隨著Android操作系統(tǒng)的進(jìn)步,智能手機(jī)的使用日益增加。隨后,有報道稱,惡意個人和黑客利用 Android 提供的漏洞來訪問用戶珍視的數(shù)據(jù)。例如,此類威脅包括 2021 年針對 Android 設(shè)備發(fā)布的 Flubot...

關(guān)鍵字: Android 惡意軟件

在本教程中,我們將構(gòu)建超出電子領(lǐng)域的東西。作為一名電子工程師,我們大多數(shù)人都想為我們的物聯(lián)網(wǎng)應(yīng)用程序構(gòu)建一些用戶界面,在大多數(shù)情況下,Android應(yīng)用程序?qū)⑹怯脩襞c我們的物聯(lián)網(wǎng)設(shè)備交互的正確選擇。所以,如果你想為你的物...

關(guān)鍵字: 物聯(lián)網(wǎng) Android
關(guān)閉