Google Play 又被爆出内含恶意程式 Apps,这次还高达 24 款,总安装数达到 3.82 亿,意味着全球不少用户都中标。这几款 App 都是由同一间中国 Shenzhen Hawk 公司所开发,根据发现的 VPNpro 报告指出,它们会先请求一些不合理的权限,并将取得的相关数据进行出售给第三方,以获得收入。
Google Play 又被爆出内含恶意程式 Apps,这次还高达 24 款,总安装数达到 3.82 亿,意味着全球不少用户都中标。这几款 App 都是由同一间中国 Shenzhen Hawk 公司所开发,根据发现的 VPNpro 报告指出,它们会先请求一些不合理的权限,并将取得的相关数据进行出售给第三方,以获得收入。
VPNpro 表示,他们一开始秘密分析 23 间 100 多个 VPN Apps 时,发现到 Hi Security 开发人员的名子,旗下有 3 款 VPN Apps,接着分析免费防毒应用程序要求不合理的权限名单时,Hi Security 再次现身,这也让他们对这开发人员产生兴趣,因此更进一步挖掘,最后发现背后这间 Shenzhen HAWK 公司,而此不只是这位,还有另外 4 位开发人员,总共有 24 款 Apps,拥有 3.82 亿的下载安装数。
从上图也能看到一个名字:TCL。
Shenzhen HAWK 介绍中写着,它是一间 TCL 的子公司:
这些 Apps 要求不合理的权限都不太一样,有相机的使用权限、可直接拨打电话(无需用户同意)、允许追踪 GPS 位置与手机资料、收集电话号码与移动网络数据资料、查看通讯录、将文件上传到你的设备里、查看个人日历等等,详细可以参阅 VPNpro 这份报告。
VPNpro 猜测,这些应用程序取得这些数据,很可能是为了出售给第三方公司,尤其是 GPS 位置,价格非常高。有了这资料,他们就能了解你的日常活动,像是你曾在哪一栋建筑物待过之类。VPNpro 也补充,市场上有公司愿意为每 1000 个活跃用户支付 4 美元/月,如果这款 App 每月有 1,000,000 个用户,相当于每月可拿到 4,000 美元,金额相当可观。
完整 24 款 Apps 名单如下,开发者名称 + App,
Tap Sky
Mie-Alcatel.Support
ViewYeah Studio
Hawk App
Hi Security
Alcatel Innovative Lab
所以说有安装以上的朋友,建议赶快删掉,找其他更安全的选择。
资料参考来源:VPNpro