廉价电视盒可能暗中点击广告进行欺诈
现在,您可以收听福克斯新闻的文章!您将一个流媒体盒连接到电视,连接到 Wi-Fi,然后就可以享受电影。与此同时,该小设备在后台可能正在执行完全不同的任务。安全研究人员表示,一些廉价的安卓电视盒可以秘密地通过家庭的互联网连接转发外部流量。Bitsight 的新研究表明,一些盒子可能还会假装成智能手机,访问 AI 生成的网站并点击在线广告。这些隐藏活动可以产生广告收入,或者将盒子变成住宅代理,让陌生人使用您的家庭互联网连接。Bitsight 最新的发现揭示了这样的操作如何有组织并在技术上相当先进。这款便宜的流媒体盒可能让您付出远比购买价格更多的代价。新!免费的 CyberGuy 直播课堂:保护您的资金免受今天最大威胁的侵害。请于 8 月 29 日(星期六)上午 10 点(东部时间)参加我们的免费 CyberGuy 直播课堂,涵盖五个简单步骤,以帮助您防范 AI 诈骗、欺诈、身份盗窃和金融攻击。库尔特 “CyberGuy” 克努森将解释如何设置银行警报,加强您的账号登录,保护您的电话号码,冻结您的信用,并帮助保护您的退休储蓄不受未经授权的转账影响。没有技术经验也是可以的。您还将收到我们的金融保护清单,所有注册者在课程结束后将获得课程录音的链接。今天就去 CyberGuyLive.com 预定您的免费名额。布林克斯家庭数据泄露让 100 万顾客警觉。安全研究人员表示,一些廉价的安卓流媒体盒可以秘密点击广告、伪装成智能手机并通过家庭互联网连接转发外部流量。(库尔特 “CyberGuy” 克努森)Bitsight 揭露隐藏的电视盒操作。Bitsight 威胁研究人员佩德罗·法莱在研究廉价安卓电视盒的安全风险时发现了这一操作。他的团队发现了一个过期的域名,以前管理某些设备的工厂后门。Bitsight 注册了该域名并开始观察发送到该域名的信息。该域名收集硬件信息和已连接盒子上安装的应用程序列表。研究人员迅速注意到一些异常情况:许多设备自我识别为包括三星、维沃、华为和小米等品牌的手机,即使其软件显现出电视盒的迹象。法莱写道,研究人员注意到“情况似乎极其不对劲”。Bitsight 最终将该操作命名为 Fuyao 企业。一些 H96 设备似乎包含 Bitsight 称为 Fuyao 的应用程序,这些应用程序似乎预安装在一些以 H96 名称出售的安卓电视盒上。研究人员发现这些应用程序最常出现在旧版 H96 Max V11 设备上。然而,可用的数据仅涵盖报告给过期域名的某些旧型号。研究结果并不能确定每个 H96 设备都包含该软件。Bitsight 还提出了可能性,原始设备分销商、转售商或定制固件提供商在盒子到达消费者之前添加了这些应用程序。这意味着研究人员无法凭现有证据准确判断软件在供应链的哪个环节被添加。谷歌发言人告诉 CyberGuy:“受感染设备是安卓开放源代码项目设备,而不是安卓 TV OS 设备或 Play Protect 认证的安卓设备。如果设备没有通过 Play Protect 认证,谷歌不会有其安全性和兼容性测试结果的记录。”这一区别很重要。这些盒子可能使用安卓的开源代码,但不应与运行谷歌官方 Android TV OS 的设备混淆。您的安卓电视盒受影响了吗?Bitsight 尚未发布与 Fuyao 操作相关的每个设备的完整列表。因此,仅凭品牌无法确认某个盒子是否受到影响。研究人员发现 Fuyao 应用程序最常出现在旧版 H96 Max V11 盒子上。然而,这并不意味着每个 H96 Max V11 都受到影响,也不意味着其他型号是安全的。谷歌表示,他们没有我们询问的 H96 设备名称注册为认证设备。然而,谷歌需要有关特定设备的附加技术信息才能确认其认证状态。请先找出您盒子的确切品牌和型号。检查设备底部或背面的标签。您也可能在您的订单历史、购买收据或设备设置中的关于或设备偏好里找到它。如果您的盒子具有以下特征,请更加注意:是 H96 Max V11 或其他廉价 H96 型号;来自不熟悉的制造商或第三方转售商;被广告宣传为解锁或功能全面;承诺在没有订阅的情况下访问付费内容;要求从非官方市场下载应用程序;要求您禁用 Google Play Protect;显示未通过 Play Protect 认证的状态;在没有人进行流媒体时发送无法解释的互联网流量。这些迹象并不能证明设备包含 Fuyao 软件。然而
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡