Tags:
Node Thumbnail

นักวิจัยความปลอดภัยค้นพบแอป Weather Forecast—World Weather Accurate Radar ที่ติดตั้งมาให้จากโรงงานบนสมาร์ทโฟนยี่ห้อ Alcatel แอบส่งข้อมูลตำแหน่งที่ตั้ง, อีเมลแอดเดรสและข้อมูลหมายเลขโทรศัพท์กลับไปยังเซิร์ฟเวอร์ในจีน

ไม่เพียงเท่านั้น ตัวแอปยังขอเข้าถึงสิทธิต่างๆ ในเครื่องที่มากเกินความจำเป็น และแอบลงทะเบียนบริการแบบพรีเมียมและคิดเงินผ่านผู้ให้บริการเครือข่ายโดยที่ผู้ใช้ไม่รู้ตัว อีกทั้งยังแอบเข้าถึงหน้าเว็บที่มีโฆษณาและกดเข้าโฆษณา (ad frauds) ซึ่งทั้งหมดทำงานอยู่เบื้องหลัง

นักวิจัยพบว่าตัวแอปมีการใช้งานดาต้าเบื้องหลังอยู่ราวๆ 50MB ถึง 250MB ขณะที่แอปดังกล่าวถูกพัฒนาโดยบริษัท TCL ของจีน ที่ตอนนี้ยังไม่มีแถลงการณ์ใดๆ ออกมา โดยแอปนี้มีให้ดาวน์โหลดบน Play Store และมีการติดตั้งกว่า 10 ล้านครั้ง ทว่าล่าสุด Google นำออกจากสโตร์แล้ว

ที่มา - ThreatPost

No Description

Get latest news from Blognone

Comments

By: IDCET
Contributor
on 14 January 2019 - 15:05 #1091857

Google นำออก"มาก"สโตร์แล้ว => Google นำออก"จาก"สโตร์แล้ว

By: whitebigbird
Contributor
on 14 January 2019 - 15:05 #1091858
whitebigbird's picture

Google นำออกมากสโตร์แล้ว

นำออกจาก, นำออกมาจาก

By: A4
iPhoneAndroidRed HatSUSE
on 14 January 2019 - 15:57 #1091880
A4's picture

ใช้ยี่ห้อนี้อยู่ เคยใช้แอพนี้ แต่ตอนนี้ไม่มีให้โหลดแล้ว

By: zyzzyva
Blackberry
on 14 January 2019 - 16:25 #1091883

Alcatel is a French brand of mobile handsets owned by Finnish consumer electronics company Nokia and used under license by Chinese electronics company TCL Corporation
โอ๊ยหลายสัญชาติ ปวดหัว แต่ถ้ามาจาก TCL นี่ Blackberry อาจโดนด้วย

By: JamesBond007
iPhoneWindows PhoneAndroidBlackberry
on 16 January 2019 - 06:49 #1092091 Reply to:1091883

ก็มาจาก TCL นี่
TCL ซื้อ license จาก บ. ฟินแลนด์ที่ถือครองชื่อแบรนด์อีกที
หรือผมเข้าใจผิด

By: l2aelba
iPhoneAndroid
on 14 January 2019 - 17:06 #1091897
l2aelba's picture

เอาแล้วจุ้ยๆๆ เริ่มโผล่ทีละนิดละ

By: mrdd on 14 January 2019 - 18:55 #1091912

มีมาสามสี่ปีแล้ว พวกเครื่องจีนระดับราคาต่ำหมื่น มีติดมาทุกตัว ตัวมัลแวร์ฝังอยู่ในแอป weather เกือบหมด รองมาก็อยู่ใน theme แรกๆตัวจับไวรัสจะไม่เจอ แตุ่ออัปเดตตัวตรวจไวรัสไปเรื่อยๆ มันจะตรวจเจอ พอมันตรวจเจอ ทางโรงงาน ก็ออก OTA มาแก้ แต่ก็แอบจับมัลแวร์ตัวใหม่ใส่มาอีก ย้ายไปตรงโน้น ตรงนี้ ส่วน security path จริงๆ ไม่ได้ปรับปรุงอะไรเลย

By: ผลิตภัณฑ์ที่ทัน...
Android
on 14 January 2019 - 21:16 #1091921

อเมริกา ซื้อนักวิจัย ให้ใส่ร้ายจีน อีกแล้วหรือนี่

By: sirabhat24
iPhoneWindows PhoneAndroidBlackberry
on 14 January 2019 - 22:03 #1091929 Reply to:1091921
sirabhat24's picture

ประชดชิมิครับ

By: Fourpoint
Windows PhoneAndroidSymbian
on 15 January 2019 - 10:43 #1091963

พวกมือถือ oem ติดโปรของค่ายมือถือ มีแทบทุกตัว ขอสิทธิ์เว่อวัง กับแอบสมัครโฆษณาหรือโหลดเกมเสียเงินเอง จนหมดซิม

By: war11ck
AndroidSymbianUbuntuWindows
on 15 January 2019 - 12:20 #1091990
war11ck's picture

แอพพวกนี้ชอบใส่มาเป็น System app แล้วลบทิ้งก็ไม่ได้ อยากลบจริงๆ ต้องรูทเครื่องหมดประกันไปอีก เพลียตรงนี้แหละ

By: hisoft
ContributorWindows PhoneWindows
on 15 January 2019 - 15:06 #1092014
hisoft's picture

ต้นทุนของความถูก (ซึ่งบางทีเครื่องก็ไม่ได้ถูกนะ - -")


The Phantom Thief

ฮือ อัพรูปเป็น gif ไม่ได้ (T-T)

By: OXYGEN2
ContributoriPhoneAndroidWindows
on 16 January 2019 - 13:23 #1092169
OXYGEN2's picture

Alcatel Flash Plus ใช้วานปีแรกโอเคอยู่ พอเข้าปีที่ 3 โฆษณามาเต็มเครื่องเลย ลบออกไม่ได้อีก


oxygen2.me, panithi's blog

Device: ThinkPad X1 Carbon, Dell XPS13, iPhone 8 Plus, Galaxy Note 8, Mi 6