成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌AdMob過濾器漏洞 惡意廣告偷偷潛入應(yīng)用

安全 移動安全
有安卓應(yīng)用開發(fā)人員抱怨道,因為官方廣告網(wǎng)絡(luò)監(jiān)管不力,導(dǎo)致本應(yīng)無公害的安卓應(yīng)用染上了惡意廣告。

有安卓應(yīng)用開發(fā)人員抱怨道,因為官方廣告網(wǎng)絡(luò)監(jiān)管不力,導(dǎo)致本應(yīng)無公害的安卓應(yīng)用染上了惡意廣告。

[[151987]]

安卓應(yīng)用莫名被植入第三方廣告

來自悉尼的兩款公交安卓應(yīng)用(Arrivo和TripView公交時間表)的開發(fā)人員告訴我們,谷歌應(yīng)用收費服務(wù)AdMob的過濾器,并沒有能抓到偷偷潛進他們應(yīng)用的惡意廣告。

惡意廣告是一種新興的問題,大多數(shù)用戶信任廣告攔截的安全預(yù)防措施,覺得它們能保護自己不受惡意軟件和垃圾廣告侵害。然而,像上面所提到的Arrivo和TripView公交時間表應(yīng)用,都遭受了垃圾廣告的入侵。

谷歌AdMob過濾器漏洞 惡意廣告偷偷潛入應(yīng)用 

谷歌AdMob過濾器漏洞 惡意廣告偷偷潛入應(yīng)用

表面上看是一個正常跳轉(zhuǎn),沒有啥惡意內(nèi)容。

谷歌AdMob過濾器漏洞 惡意廣告偷偷潛入應(yīng)用

 

廣告細節(jié)

上面的URL指向了Gradiant.com,這是一個自稱“水利技術(shù)服務(wù)”的公司,這里鏈接到了一個NSFW生態(tài)廣告。

谷歌AdMob過濾器漏洞 惡意廣告偷偷潛入應(yīng)用

有趣的是,這個廣告能偷偷繞過廣告過濾器,事見澳大利亞新聞商Fairfax的推文:

pic.twitter.com/0yQ1yaRhsN

— Jono (@skitterrusty) October 12, 2015

里面給的網(wǎng)址,并非應(yīng)用自己的廣告,而是呼吁人們保護南非禿鷲。由于我們的安卓安全研究技能是有限的,我們不知道跟蹤鏈接會給我們帶來什么風(fēng)險,所以也就沒有深究下去。

相關(guān)人士的反應(yīng)

但是我們詢問了有關(guān)安全公司,了解是否會給用戶帶來什么惡果。同時我們也通知了TripView和Arrivo的開發(fā)者,詢問有哪些廣告是被允許插入他們的應(yīng)用。Arrivo率先做出回應(yīng),試圖找出原因然后屏蔽廣告。他們表示,這些廣告本不應(yīng)該繞過谷歌AdMob的過濾器配置。Tripview的作者也指責(zé)AdMob,在本文寫作期間他們正在追溯廣告源。

我們曾詢問谷歌官方,這些廣告是怎么繞過AdMob過濾器的。但是谷歌告訴我們,他們正在努力排除廣告,而且他們很關(guān)注這件事,但是細節(jié)恕不奉告。PS:作者猜測該廣告可能采用填充過空間的圖片代替文本,對抗谷歌的字符識別過濾,谷歌也許應(yīng)該逐字進行過濾。

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2009-10-22 23:49:51

漏洞惡意

2009-06-18 10:13:00

Hibernate過濾

2024-01-05 09:04:35

隆過濾器數(shù)據(jù)結(jié)構(gòu)哈希函數(shù)

2021-07-05 15:22:03

Servlet過濾器客戶端

2024-11-04 08:45:48

布隆過濾器元數(shù)據(jù)指紋值

2011-03-16 15:00:21

Windows Pho谷歌

2021-01-14 08:13:39

Spring Clou應(yīng)用內(nèi)置過濾器

2009-07-08 15:30:56

Servlet過濾器

2009-07-08 16:07:04

Servlet過濾器配

2009-09-29 13:55:23

Hibernate設(shè)置

2011-06-29 16:14:59

Qt 事件 過濾器

2009-07-14 09:09:08

Swing模型過濾器

2021-06-05 09:41:12

谷歌AnyDesk應(yīng)用

2025-04-21 00:50:50

2017-07-18 14:10:31

大數(shù)據(jù)Apache Flum過濾器

2009-07-08 17:33:37

Servlet過濾器

2009-09-25 15:19:44

Hibernate過濾

2024-03-15 11:21:22

布隆過濾器數(shù)據(jù)庫數(shù)據(jù)

2009-07-06 13:02:49

Servlet過濾器

2016-12-07 09:56:13

JavaFilter過濾器
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久热免费在线 | 亚洲午夜视频在线观看 | 精品综合网| 国产精品久久久久久久久久久新郎 | 午夜影院网站 | 亚洲国产一区二区在线 | 91精品国产一区二区三区 | 国产精品一级在线观看 | 一区二区三区欧美 | 99久久婷婷国产综合精品电影 | 一级黄色片免费 | 亚洲精品日韩欧美 | 精品一区二区免费视频 | 九九色九九| 毛片毛片毛片毛片毛片 | 亚洲最大的黄色网址 | 精品自拍视频在线观看 | 欧美精品一区二区三区四区 在线 | 给我免费的视频在线观看 | 男人的天堂亚洲 | 很黄很污的网站 | 日韩精品在线一区二区 | 日本精品视频 | 亚洲美女视频 | 亚洲成人久久久 | 中文在线一区二区 | 成人精品鲁一区一区二区 | 日本精品久久 | 蜜桃视频一区二区三区 | 久久国色| 欧美中文在线 | 天堂久久久久久久 | 精品亚洲一区二区 | 国产精品久久9 | 精品一二三 | 成人精品国产免费网站 | 亚洲视频在线播放 | 精品一二三区在线观看 | 天天看天天摸天天操 | 欧美一区二区三区免费在线观看 | 一区二区三区四区视频 |