錄屏應(yīng)用竟是竊聽(tīng)器?!
隨著人們對(duì)數(shù)字化信息的依賴程度越來(lái)越高,軟件竊聽(tīng)事件也變得越來(lái)越普遍。最近,一起涉及隱私泄露的信息被軟件竊聽(tīng)事件引起了廣泛關(guān)注。據(jù)報(bào)道,一款名為“iRecorder Screen Recorder”的安卓錄屏軟件被發(fā)現(xiàn)在用戶不知情的情況下竊取用戶信息,包括聲音、文本和位置等信息。這款軟件在被舉報(bào)并下架之前已經(jīng)擁有了 5 萬(wàn)次下載量。此次事件引發(fā)了人們對(duì)軟件安全性的擔(dān)憂,同時(shí)也提醒人們應(yīng)該更加注重保護(hù)自己的隱私和安全。
iRecorder Screen Recorder
經(jīng)常逛應(yīng)用商店的小伙伴一定知道,不管是多正規(guī)的應(yīng)用商店,總是會(huì)出現(xiàn)一些偽裝軟件,甚至連谷歌和蘋(píng)果的應(yīng)用商店都會(huì)時(shí)常出現(xiàn)詐騙性質(zhì)的應(yīng)用程序,這些應(yīng)用程序會(huì)收取高額的訂閱費(fèi)用或是使用虛假的評(píng)論來(lái)提高自己在平臺(tái)上的排名。然而,最近一項(xiàng)研究表明,一些應(yīng)用程序會(huì)在用戶下載后一段時(shí)間才開(kāi)始表現(xiàn)出惡意行為。這些應(yīng)用程序會(huì)利用用戶最初授予它們的權(quán)限來(lái)收集用戶的敏感信息,并將其發(fā)送給開(kāi)發(fā)者進(jìn)行不法活動(dòng)。
據(jù)報(bào)道,一款名為“iRecorder Screen Recorder”的安卓錄屏軟件在 2021 年 9 月上線后,于次年 8 月更新了惡意代碼,開(kāi)始每隔 15 分鐘錄制一分鐘的用戶聲音,并通過(guò)加密鏈接發(fā)送給開(kāi)發(fā)者的服務(wù)器。目前,小編通過(guò)搜索發(fā)現(xiàn)這款軟件已經(jīng)從谷歌 Play 應(yīng)用商店中消失,但是還不清楚是否還有其他類(lèi)似的“潛伏者”存在于用戶的手機(jī)中,在谷歌應(yīng)用商店中還發(fā)現(xiàn),這款軟件在被舉報(bào)并下架之前已有 5 萬(wàn)次下載量,因此小編希望用戶應(yīng)該時(shí)刻保持警惕,謹(jǐn)慎下載應(yīng)用程序,并選擇來(lái)自可信來(lái)源的應(yīng)用程序。
對(duì)于此次舉報(bào),有行業(yè)相關(guān)的研究員 Lukas Stefanko 在博客文章中透露,這款軟件使用了開(kāi)源的 AhMyth Android RAT(遠(yuǎn)程訪問(wèn)木馬) 的代碼,可以遠(yuǎn)程控制用戶的手機(jī)。他還指出,這不是第一次有應(yīng)用程序利用 AhMyth 繞過(guò)谷歌的過(guò)濾機(jī)制。
如果是我們普通人遇到這種事情,很多情況下都會(huì)不了了之,但本次發(fā)現(xiàn)竟是在谷歌應(yīng)用商店,且引起了軟件大佬谷歌的注意,出于保護(hù)用戶的隱私和安全,谷歌便向外界透露正在開(kāi)發(fā)一些新功能。例如,谷歌計(jì)劃每月通知用戶哪些應(yīng)用程序改變了它們的數(shù)據(jù)共享方式。
結(jié)語(yǔ)
此次信息被軟件竊聽(tīng)事件提醒我們,數(shù)字化時(shí)代,隱私和安全變得越來(lái)越重要。我們必須加強(qiáng)對(duì)自己個(gè)人信息的保護(hù),不要輕易下載來(lái)路不明的軟件,同時(shí)也要關(guān)注軟件的安全性和隱私保護(hù)問(wèn)題。只有加強(qiáng)自身的信息安全意識(shí),才能更好地保護(hù)自己的個(gè)人隱私和安全。盡管谷歌聲稱(chēng)已在開(kāi)發(fā)對(duì)應(yīng)的功能,但這一功能能否有效保護(hù)用戶隱私和安全還是取決于谷歌是否能夠及時(shí)發(fā)現(xiàn)并處理這些惡意應(yīng)用程序了......