Mobdro是一款流媒体应用程序,可以安装在任何Android设备上,包括手机,平板电脑,亚马逊的Fire TV Stick和Google的Chromecast。它现在已经流行了一段时间,特别是在围绕竞争对手Kodi的所有负面新闻之后。

然而,在一份新的恶意软件报告引发了一系列声称之后,Mobdro现在面临着自己的争议。

根据网络安全公司Dark Wolfe Consulting进行的研究以及TorrentFreak的报道,Mobdro将用户的Wi-Fi名称和密码转发到据报道位于印度尼西亚的服务器上,并从研究人员的设备上传了大量数据。

报告(PDF)提出以下声明:

  • 应用程序中的恶意软件将研究人员的Wi-Fi网络名称和密码转发给似乎位于印度尼西亚的服务器。
  • 恶意软件探测研究人员的网络,搜索可使其访问文件和其他设备的漏洞。恶意软件未经许可上传了研究人员设备的1.5TB数据。
  • Mobdro寻求访问研究人员网络上的媒体内容和其他合法应用程序。

该报告还涵盖了Kodi和其他流媒体服务,声称:

一旦安装完毕,应用程序就会检查或监控更新。然后,应用程序中的恶意软件引爆。研究人员发现,将用户无线姓名和密码发送到印尼外部服务器的应用程序,随后开始探测网络,并与本地网络上的任何文件共享服务进行对话。它还“端口敲门”,一个进程寻找其他活跃的恶意软件。

该应用程序还在接收编码或加密的流数据(这取决于正在评估的应用程序——发现了这两种类型的混淆)。流可以包含命令,使黑客能够远程控制应用程序。如果该应用程序运行在一个越狱的设备上,该应用程序可以偷偷地从智能电视上下载音频和视频。这些命令还可以告诉应用程序从其他来源更新,从而拉下更多的恶意软件功能。这是黑客入侵网络和逃避安全的一种简单方法。

现在,虽然Mobdro用户对此非常担忧,但值得指出的是,该报告是受数字公民联盟(Digital Citizens Alliance)委托撰写的,该联盟是一个反盗版组织,因此,对该调查结果或许应该持保留态度。

最新文章

  1. Github使(zhuang)用(bi)指南
  2. sublime text常用快捷键
  3. DTMF三种模式(SIPINFO,RFC2833,INBAND)
  4. Controller的创建
  5. SpringMVC与mybatis整合
  6. [Java 基础] 并发队列ConcurrentLinkedQueue和阻塞队列LinkedBlockingQueue用法
  7. iOS,Xcod7/8,iOS使用修改点
  8. 15款Chrome浏览器插件让设计师告别拖延症
  9. 二维码URL自己主动辨别Android和ISO设备,以便扫码后倒入不同的下载链接
  10. oracle数据库recover和restore的区别
  11. 2.2 LINQ中使用from子句指定数据源
  12. LintCode 面试题 旋转字符串
  13. 设置共享目录(主机win7,虚拟机Ubuntu)
  14. SVN-您的主机中的软件中止了一个已建立的连接
  15. 杭电ACM1007
  16. iOS内置麦克风选择方法
  17. Linux 基本操作--文件查看 (day3)
  18. 完美集群监控组合ganglia和nagios
  19. Linux系统盘扩容-物理机非虚拟机
  20. iOS第三方支付集成

热门文章

  1. nyoj28-大数阶乘
  2. 【模板】 最大流模板(ISAP)
  3. Ubuntu启动流程
  4. asp.net-EF事物与存储过程
  5. CF409C Magnum Opus
  6. CCEditBox/CCEditBoxImpl
  7. Android自己定义对话框实现QQ退出界面
  8. POJ--1087--A Plug for UNIX【Dinic】网络最大流
  9. mysql改动用户password
  10. TS4