?   2019年11月   ?
123
45678910
11121314151617
18192021222324
252627282930
控制面板
您好,欢迎到访网站!
  查看权限
网站分类
搜索
最新留言
文章归档
网站收藏
友情链接
  • RainbowSoft Studio Z-Blog
  • 订阅本站的 RSS 2.0 新闻聚合
当前位置:网站首页 / 未分类 / 正文内容

Android漏洞让应用能秘密录制视频:谷歌称现已修复

2019年11月20日 | 分类: | 95 浏览 | 0 评论

新浪科技讯 ?#26412;?#26102;间11月20日早间消息,安全公司Checkmarx发现,谷歌和三星等公司的Android智能手机存在一个安全漏洞,让恶意应用无需用户许可就能录制视频、拍摄照片和捕获音频,并将内容上传到远程服务器,这个漏洞有可能会让高价?#30340;?#26631;的周边环境被智能手机非法记录。

Android本应阻止应用在未经用户许可的情况下访问智能手机摄像头和麦克风,但这个漏洞能让应用无需获得用户的明确许可,只需获得访问设?#22797;?#20648;空间的权限,即可使用摄像头和麦克风来捕获视频和音频,而这通常是大多数应用要求获得的权限。

为了搞清楚这个漏洞是如何运作的,Checkmarx开发了一个?#25293;?#39564;证应用,表面上看起来像是个天气应用,但实际上在后台收集大量数据。测试发现,即使手机屏幕或应用处于关闭状态,这个应用也可以拍摄照片和录制视频,还可以访?#25910;?#29255;中的位置数据。该应用能在“隐形”模式下运行,消除相机快门的声音,还可以录制双向电话通话,并可将所有数据上传到远程服务器。

在测试人员利用这个漏洞进行攻击时,被攻击的智能手机的屏幕会在录制视频或拍照时显示摄像头,以便让受影响的用户知道发生了什么。这个漏洞可以在智能手机显示屏看不见或设备屏幕朝下?#21271;?#31192;密利用,而且可以使用一项功能,利用近距离传感器来确定智能手机何时屏幕朝下。

谷歌通过7月发布的摄像头更新解决了Pixel手机中的这个漏洞,三星也修复了该漏洞,但具体时间还不清楚。谷歌对此表示:“我们很?#34892;籆heckmarx让我们注意到这一点,并与谷歌和Android的合作伙伴协调披?#35835;?#30456;关消息。这个问题已经在受影响的谷歌设备上得到解决,我们在2019年7月对谷歌相机应用进行了Play Store更新。我们还已向所有合作伙伴提供了一个补丁。”

三星则表示:“自收到谷歌有关这个问题的通知以来,我们已在随后发布补丁,以解决所有可能受影响三星设备的问题。我们非常重视与Android团队的合作,这让我们能够直接识别和解决这个问题。”

根据Checkmarx的说法,谷歌表示其他厂商的Android手机也可能受到攻击,但尚未披露具体的制造商和手机型号。

由于这是个Android漏洞,因此?#36824;?#20844;司的iOS设备不会受到该漏洞的影响。

目前还不清楚为什么应用能在未获用户许可的情况下访问摄像头。Checkmarx推测,这可能与谷歌决定让摄像头与谷歌人工智能助理服务Google Assistant配合运行有关,而其他厂商可能也已启用这一功能。(唐风)

Android

下一篇:工信部:全国已开通5G基站11.3万个

额 本文暂时没人评论 来添加一个吧

发表评论

必填

选填

选填

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

沙漠宝藏2APP下载
腾讯捕鱼来了礼包大全 幸运十一选五全天计划 股票质押式回购交易 闲来广东麻将下载安 青海11选5查询82期 安徽十一选五 福建22选5复式投注法 姚记棋牌怎样的 山西山西十一选五开 北京小赛车害了多少 下载免费河北单机麻将 英超免费直播在线直播 河北11选5开奖 广西快乐十分走势图开奖 世界杯赛程即时赔率 新华制药股票