杭州某科技公司利用 sdk 大规模踩集安卓端用户信息

2019-03-18 09:43:37 +08:00
 cattrace

受影响应用

来电闪光灯 com.hd.fly.flashlight 测速大师 com.syezon.lab.networkspeed 电池医生 com.isyezon.kbatterydoctorWiFi 密码神器 com.syezon.wifikey WiFi 信号增强器 com.syezon.wifi 氧秀直播 com.syoogame.yangba 充电加速器 com.hodanet.charge
等等

我自己下载了充电加速器想验证一下,不料 ghidra 和常规安卓逆向工具都失败了,这是款通过杀耗电进程来帮助用户提高电池充电速度的软件(听起来很可笑)。

下图是 checkpoint 工程师分析的收集 qq 登录目录信息的实锤截图:

https://research.checkpoint.com/wp-content/uploads/2019/02/fig6-2.png

来源: https://research.checkpoint.com/operation-sheep-pilfer-analytics-sdk-in-action/ 有数据,有分析,checkpoint 的报告我还是信的过的。

4063 次点击
所在节点    分享发现
22 条回复
hayanami
2019-03-20 09:55:07 +08:00
我只想知道你们是怎么把放进去的,直接上代码?
hayanami
2019-03-20 09:55:45 +08:00
我只想知道你们是怎么把图片显示出来的,直接上代码?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/545638

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX