详细内容或原文请订阅后点击阅览
游戏玩家被黑客演奏《使命召唤:第二次世界大战 - PC版本》临时脱机
Stalkerware App Catwatchful一直在泄漏客户和受害者信息。这样做是这样的应用程序中的一条。
来源:Malwarebytes Labs 博客如果应用程序以“儿童监控”为生,则客户可能希望他们的数据和您所监控的人的数据受到最大的谨慎和尊重的处理。但是,正如我们以前见过的很多次,Stalkerware(这是监视软件所知)应用程序具有低质量和缺乏安全性的趋势。
跟踪软件是指应用程序和其他监视软件,使某人通过其移动设备或计算机暗中监视他人的私人生活。许多Stalkerware应用程序将自己作为父母监测工具推销,但是它们可能(而且通常都可以 - 都可以偷偷摸摸地监视一个人。可悲的是,最常见的Stalkerware用户是家庭暴力滥用者,他们在不知情的情况下将这些程序加载到伴侣的设备上。
stalkerware为了证明我们关于缺乏安全性的观点,研究人员埃里克·戴格(Eric Daigle)发现,一个名为catwatchful的Android应用程序与其管理员一起揭示了数千个客户的数据。
catwatchful声称它是“看不见的,无法检测到”,并将受害者的照片,消息和实时位置数据上传到仪表板,以供监视人员查看。它还可以远程点击手机麦克风录制的音频,并访问前和后电话摄像头。
毫无疑问,这是讨厌的东西。
现在事实证明,数据尚未安全存储。研究人员与TechCrunch共享的裸露数据库包含了来自26,000个受害者设备的电话数据以及62,000多个客户的电子邮件地址和纯文本密码。
TechCrunch Spyzie,Cocospy和Spyic另一个案件涉及间谍,一名安全研究人员发现了数万个Android设备的十年监视。该应用程序的后端不好,让攻击者访问数以万计的受害者的呼叫日志,消息和位置数据。
间谍 MSPY监视应用程序已有多个泄漏