google play bug導致一些三星android裝置上出現虛假的俄羅斯電子郵件應用程式更新(更新)

今天發生了一件奇怪的事情,很多三星安卓的使用者理所當然地擔心安卓市場上的惡意軟體。我們收到了大量使用者的提示,他們在三星裝置上發現了一個名為“МТСМобиьааиьааПочаа”(MTC Mobile Mail)的應用程式,這個應用程式他們從未安裝過,而且很難解除安裝。...

今天發生了一件奇怪的事情,很多三星安卓的使用者理所當然地擔心安卓市場上的惡意軟體。我們收到了大量使用者的提示,他們在三星裝置上發現了一個名為“МТСМобиьааиьааПочаа”(MTC Mobile Mail)的應用程式,這個應用程式他們從未安裝過,而且很難解除安裝。

007Ys3FFgy1gprjd3csxej30qo0gogoc

據我們所知,問題似乎是這樣的:三星在it裝置上安裝了幾款軟體,但谷歌Play商店裡沒有這些軟體(原因很明顯)。然而,每個Android應用程式都有一個在Android系統上標識它的應用程式名,在本例中,“唯一”的名稱是通訊七.Z7,它標識了三星的電子郵件應用程式。似乎發生的是,俄羅斯開發商OJSC Mobile Telesystems將該唯一識別符號賦予其“МТСМобиобиьааПочаа”應用程式,因此這些三星裝置被騙以為這是三星電子郵件客戶端的更新。由於googleplay允許自動更新所有的應用程式,它被安裝在許多裝置上,出現在googleplay的“我的應用程式”部分(見下麵的更新)。

相同的應用程式名稱和簽名證書可能只是一個不幸的混淆

不幸的是,我們不清楚為什麼這家公司給了這個應用程式這個ID,但不相信它這樣做有惡意的意圖-早期跡象表明,在xda開發人員的人表明,該應用程式不是一個威脅。對於那些沉浸在移動歷史中的人來說,你可能還記得七家公司在當年為Windows mobile建立了流行的電子郵件服務,但現在該公司已經開始以白色標簽的形式提供這些服務,因此通訊七三星電子郵件應用程式上的.Z7應用程式id。OJSC很可能(實際上也很有可能)只是從Seven接收了相同的白標簽服務,而相同的應用程式名稱和簽名證書是一個不幸的混淆。

這裡有幾個問題。首先,googleplay需要更智慧地自動更新已經在**上的運營商安裝的應用程式,僅僅擁有相同的應用程式ID就足以透過自動更新安裝軟體,這可能是一個嚴重的安全問題(見下麵的更新)。第二,儘管OSJC似乎沒有惡意,但給它的電子郵件應用程式提供與已經非常常用的應用程式ID相同的應用程式ID是一個錯誤——儘管公平地說,應用程式ID還沒有在Google Play商店中使用,只在三星自己的ROM中使用。再說一次,這不是第一次出現這個問題。

目前看來,刪除該應用程式的過程可能需要一些Android駭客技能,但我們已經聯絡了三星和谷歌,以獲取更多細節。同時,“МТСМобиьеааПочТаааааа”已經從Google Play商店中刪除。我們聽到更多訊息後會通知你的。

更新:正如我們所懷疑的,Seven在給兩個不同的應用程式提供相同的應用程式ID和簽名證書時犯了嚴重錯誤,這是核心問題。我們和谷歌談過,谷歌對這裡發生的事情做了一些澄清。谷歌表示,有一個bug導致大量Android使用者在googleplay的“我的應用”部分錯誤地出現了俄版郵件應用。然而,谷歌說,它禁用了應用程式前一段時間,所以它從來沒有實際安裝在任何裝置上。谷歌目前正致力於解決“我的應用”問題。

感謝所有送來這個的人!

  • 發表於 2021-04-21 18:21
  • 閱讀 ( 43 )
  • 分類:網際網路

你可能感興趣的文章

電子郵件(email)和gmail(gmail)的區別

...,為使用者提供完整的電子郵件體驗。有些人可能會說,android應用程式是最適合在移動裝置上使用的。這在某些情況下是正確的。Gmail還提供了一個將非Gmail應用程式與之整合的選項。使用Gmail作為其他電子郵件地址有很多優點...

  • 發佈於 2020-10-28 08:29
  • 閲讀 ( 38 )

android 5.0棒棒糖(android 5.0 lollipop)和ios 8.1(ios 8.1)的區別

android 5.0棒棒糖vs ios 8.1 作為客戶,我們必須瞭解Android 5棒棒糖和蘋果iOS 8.1之間的區別,然後才能在Android**和iPhone之間做出選擇,因為它們分別是執行在這些裝置上的作業系統的最新版本。Android 5(又名棒棒糖)是谷歌釋出的...

  • 發佈於 2020-10-29 14:22
  • 閲讀 ( 48 )

5個原因你的手機慢了一段時間

...這一點——在你目前的裝置上,效能的下降。而且這不是Android和iPhone的問題。雙方的使用者經常抱怨他們的**沒有以前那麼快了。 ...

  • 發佈於 2021-03-14 05:20
  • 閲讀 ( 53 )

android初學者指南:如何設定您的第一部智慧手機

... 在Android體驗的中心是一個Google帳戶。它將同步所有內容:你的聯絡人、電子郵件、YouTube訂閱、所有應用程式和應用程式資料、照片等等。因此,非常重要的一點是,你在這...

  • 發佈於 2021-03-14 17:19
  • 閲讀 ( 54 )

android電池殺手:10款耗電最嚴重的應用

現在一些Android應用正在耗盡你的電池已經不是什麼祕密了。這些應用程式一直在後臺工作,即使你不使用它們。他們透過ping網路和使用運動感測器,所有這些都在消耗電池的壽命。 ...

  • 發佈於 2021-03-14 18:25
  • 閲讀 ( 63 )

googleplay與amazon應用商店:哪一個更好?

googleplay商店是大多數Android**和平板電腦的預設應用商店。它的快速,方便,通常是預裝的。 ...

  • 發佈於 2021-03-14 23:03
  • 閲讀 ( 46 )

本假日十大避險方式

... 方法:不要下載來自可疑來源的應用程式。如果你是Android使用者,可以使用Google Play,儘管事先警告你,Google Play中的惡意軟體也很有可能會攻擊你。如果您要下載的應用程式有問題,請先使用Verify Apps對其進行掃描(預設...

  • 發佈於 2021-03-16 13:26
  • 閲讀 ( 52 )

android的10個最佳電子郵件應用,比較

Android電子郵件應用是一把雙刃劍。它們可能非常方便——尤其是當你的工作涉及到日常的電子郵件交流時——但它們也可能導致科技引發的抑鬱症。 ...

  • 發佈於 2021-03-21 14:57
  • 閲讀 ( 59 )

如何識別騙子使用的7個網路假貨

...子能讓你點選電子郵件中的連結或跟蹤廣告,他們可能會導致假冒網站偽裝成你信任的東西。 ...

  • 發佈於 2021-03-25 10:41
  • 閲讀 ( 55 )

你能用你的個人資料信任linkedin嗎?

... 一些複雜的詐騙使用網址欺騙,使連結看起來更合法。所以值得重複:不要點選電子郵件中的連結。當你登入正版LinkedIn時,任何真正的請求都會等著你。 ...

  • 發佈於 2021-03-29 08:00
  • 閲讀 ( 49 )
feov5770
feov5770

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦