5亿多UC浏览器安卓用户遭受MiTM攻击
- 2019-10-18 19:19:16
5亿多UC浏览器安卓用户遭受MiTM攻击
10月17日,据报道,广受好评的UC浏览器和UC浏览器的迷你Android应用程序,通过不受保护的渠道从第三方服务器下载一个Android工具包(APK),将用户暴露在中间人(man-in-the-middle, MiTM)攻击之下。
这样做直接违反了Google的应用商店规则,因为Google在Play商店的隐私权,安全性和欺骗性规则中指出“通过Google Play分发的Android应用程序不得使用Google Play的更新机制以外的任何方法来修改,替换或更新。同样,应用程序不得从Google Play以外的其他来源下载可执行代码(例如dex,JAR,.so文件)”。
Zscaler于8月13日向Google报告了UC浏览器违反政策的问题。9月27日,Google确认了UC浏览器和UC Mini的问题,并与UCWeb进行了联系,以更新应用程序并纠正违反政策的行为。随后UCWeb更新并修复了两个应用程序中的问题。
UC Browser仅从Android设备的外部存储设备上的9appsdownloading.com域下载了APK,而没有实际安装它。
Zscaler的研究团队安装了APK之后,发现它是名为9Apps的第三方应用商店,其包名称为com.mobile.indiapp。在测试设备上启动后,9Apps应用程序开始扫描已安装的应用程序,并允许从其内置应用程序商店中安装更多应用程序,这些应用程序也从9appsdownloading.com域下载为APK。
Zscaler从该域中检测到了其他APK下载请求。Zscaler称, UC Browser和UC Mini所采用的策略使任何恶意应用程序都有可能进入用户设备。Zscaler总结道,由于UC浏览器的下载量超过5亿,他们正在使用户面临风险,这是一个重大威胁。
来源:Bleeping Computer

360安全卫士
360杀毒
360文档卫士
360安全浏览器
360极速浏览器
360安全云盘
360随身WiFi
360搜索
系统急救箱
重装大师
勒索病毒救助
急救盘
高危漏洞免疫
360压缩
驱动大师
鲁大师
360换机助手
360清理大师Win10
360游戏大厅
360软件管家
360手机卫士
360防骚扰大师
360加固保
360贷款神器
360手机浏览器
360安全云盘
360免费WiFi
安全客
手机助手
安全换机
360帮帮
清理大师
省电王
360商城
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360互助
信贷管家
360摄像机云台AI版
360摄像机小水滴AI版
360摄像机云台变焦版
360可视门铃
360摄像机云台1080p
家庭防火墙V5S增强版
家庭防火墙5Pro
家庭防火墙5SV2
家庭防火墙路由器5C
360儿童手表S1
360儿童手表8X
360儿童手表P1
360儿童手表SE5
360智能健康手表
行车记录仪M310
行车记录仪K600
行车记录仪G380
360行车记录仪G600
儿童安全座椅
360扫地机器人X90
360扫地机器人T90
360扫地机器人S7
360扫地机器人S6
360扫地机器人S5
360安全卫士
360杀毒
360文档卫士
360安全浏览器
360极速浏览器
360随身WiFi
360搜索
系统急救箱
重装大师
急救盘
勒索病毒救助
360压缩
驱动大师
鲁大师
360游戏大厅
360软件管家
360手机卫士
360防骚扰大师
手机急救箱
360加固保
360贷款神器
360免费WiFi
安全客
手机助手
一键root
安全换机
360帮帮
信用卫士
清理大师
省电王
360商城
流量卫士
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360手机N7
360手机N6
Pro
360手机vizza
360手机N5S
360儿童手表6C
360儿童手表6W
360儿童手表SE2代
360手表SE2Plus
360老人手表
360摄像机大众版
360安全路由器P3
360安全路由器P2
360儿童机器人
外设产品
影音娱乐
平板电脑
二手手机
二代 美猴王版
二代
美猴王领航版
标准升级版
后视镜版
车载电器
京公网安备 11000002000006号