前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >数据跨度长达10年!这款Android 应用遭重大数据泄露

数据跨度长达10年!这款Android 应用遭重大数据泄露

作者头像
FB客服
发布2023-08-08 13:38:52
2480
发布2023-08-08 13:38:52
举报
文章被收录于专栏:FreeBuf
作者丨Zicheng

编辑丨zhuo

据The Hacker News 6月29日消息,一款基于 Android 的手机监控应用程序LetMeSpy披露了一个安全漏洞,该漏洞已导致未经授权的第三方窃取了数千名用户的敏感数据。

LetMeSpy 在其网站上发布的公告中声称,通过此次攻击,攻击者获得了用户电子邮件地址、电话号码以及账户上收集的消息内容,并指出该事件发生于 2023 年 6 月 21 日。

LetMeSpy 表示,在发现黑客攻击后已立即通知执法和数据保护机构,并采取措施暂停所有与帐户相关的功能,直至另行通知。目前,攻击者的身份及其动机尚不清楚。

LetMeSpy 是一家名为 Radeal 的波兰公司的产品,曾被宣传为家长或员工控制的工具。但正如其名,用户只需以每月订阅的形式(标准版 6 美元,专业版 12 美元)在设备上安装该软件即可对他人进行监视。

LetMeSpy 具有广泛的功能来收集通话记录、短信和地理位置,所有这些都可以从网站访问。为了逃避检测和删除,该应用的图标可以从设备的主屏幕启动器中隐藏。截至 2023 年 1 月,这款监控软件已被用来跟踪全球 236322 部手机,收集了超过 6350 万条短信、3970 万条通话记录和 4320 万个位置信息。

波兰安全研究博客 Niebezpiecznik最先报告了此次泄露事件并分析了被盗数据的转储,称其中包括约 26000 个电子邮件地址、16000 条短信以及受害者位置数据库。TechCrunch 对泄露信息的进一步分析显示,这些数据最早可以追溯到 2013 年,当时 LetMeSpy 才刚开始运营。这些记录还包含来自至少 13000 个受感染设备的数据,大多数受害者位于美国、印度和非洲部分地区。

https://thehackernews.com/2023/06/android-spy-app-letmespy-suffers-major.html

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-07-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
短信
腾讯云短信(Short Message Service,SMS)可为广大企业级用户提供稳定可靠,安全合规的短信触达服务。用户可快速接入,调用 API / SDK 或者通过控制台即可发送,支持发送验证码、通知类短信和营销短信。国内验证短信秒级触达,99%到达率;国际/港澳台短信覆盖全球200+国家/地区,全球多服务站点,稳定可靠。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档