<label id="fwoyi"><track id="fwoyi"><dl id="fwoyi"></dl></track></label>
<legend id="fwoyi"><center id="fwoyi"><video id="fwoyi"></video></center></legend>
<span id="fwoyi"></span>

<nav id="fwoyi"><center id="fwoyi"><td id="fwoyi"></td></center></nav>
  • <dd id="fwoyi"></dd>
  • <s id="fwoyi"></s>
    <tbody id="fwoyi"><noscript id="fwoyi"></noscript></tbody>

      Android漏洞讓應用能秘密錄制視頻:谷歌稱現在已經修復漏洞

      來源:新浪科技時間:2019-11-21 16:14:22

      北京時間11月20日早間消息,安全公司Checkmarx發現,谷歌和三星等公司的Android智能手機存在一個安全漏洞,讓惡意應用無需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,并將內容上傳到遠程服務器,這個漏洞有可能會讓高價值目標的周邊環境被智能手機非法記錄。

      Android本應阻止應用在未經用戶許可的情況下訪問智能手機攝像頭和麥克風,但這個漏洞能讓應用無需獲得用戶的明確許可,只需獲得訪問設備存儲空間的權限,即可使用攝像頭和麥克風來捕獲視頻和音頻,而這通常是大多數應用要求獲得的權限。

      為了搞清楚這個漏洞是如何運作的,Checkmarx開發了一個概念驗證應用,表面上看起來像是個天氣應用,但實際上在后臺收集大量數據。測試發現,即使手機屏幕或應用處于關閉狀態,這個應用也可以拍攝照片和錄制視頻,還可以訪問照片中的位置數據。該應用能在“隱形”模式下運行,消除相機快門的聲音,還可以錄制雙向電話通話,并可將所有數據上傳到遠程服務器。

      在測試人員利用這個漏洞進行攻擊時,被攻擊的智能手機的屏幕會在錄制視頻或拍照時顯示攝像頭,以便讓受影響的用戶知道發生了什么。這個漏洞可以在智能手機顯示屏看不見或設備屏幕朝下時被秘密利用,而且可以使用一項功能,利用近距離傳感器來確定智能手機何時屏幕朝下。

      谷歌通過7月發布的攝像頭更新解決了Pixel手機中的這個漏洞,三星也修復了該漏洞,但具體時間還不清楚。谷歌對此表示:“我們很感謝Checkmarx讓我們注意到這一點,并與谷歌和Android的合作伙伴協調披露了相關消息。這個問題已經在受影響的谷歌設備上得到解決,我們在2019年7月對谷歌相機應用進行了Play Store更新。我們還已向所有合作伙伴提供了一個補丁。”

      三星則表示:“自收到谷歌有關這個問題的通知以來,我們已在隨后發布補丁,以解決所有可能受影響三星設備的問題。我們非常重視與Android團隊的合作,這讓我們能夠直接識別和解決這個問題。”

      根據Checkmarx的說法,谷歌表示其他廠商的Android手機也可能受到攻擊,但尚未披露具體的制造商和手機型號。

      由于這是個Android漏洞,因此蘋果公司的iOS設備不會受到該漏洞的影響。

      目前還不清楚為什么應用能在未獲用戶許可的情況下訪問攝像頭。Checkmarx推測,這可能與谷歌決定讓攝像頭與谷歌人工智能助理服務Google Assistant配合運行有關,而其他廠商可能也已啟用這一功能。

      關鍵詞: Android 漏洞 錄制視頻

      相關閱讀

      推薦閱讀

      前蘋果谷歌工程師成立芯片公司 這是要挑戰英特爾等巨頭?

      前蘋果谷歌工程師成立芯片公司 這是要挑戰英特爾

      北京時間11月20日早間消息,由曾經效力于蘋果和谷歌工程師組建的芯片公司NUVIA周二宣布,已在A輪融資中籌集了5300萬美元。這家位于圣塔克拉更多

      2019-11-21 16:14:55
      Android漏洞讓應用能秘密錄制視頻:谷歌稱現在已經修復漏洞

      Android漏洞讓應用能秘密錄制視頻:谷歌稱現在已

      北京時間11月20日早間消息,安全公司Checkmarx發現,谷歌和三星等公司的Android智能手機存在一個安全漏洞,讓惡意應用無需用戶許可就能錄制更多

      2019-11-21 16:14:22
      金字塔大小行星2022撞地球?NASA稱正在密切觀察中

      金字塔大小行星2022撞地球?NASA稱正在密切觀察中

      美國國家航空航天局(NASA)的科學家聲稱,一塊長128米,接近埃及吉薩金字塔大小的小行星可能于2022年5月6日與地球相撞。據俄羅斯衛星通訊社更多

      2019-11-21 16:13:48
      輻射能量超千億電子伏特!伽馬射線暴中迄今最高能光子“現身”

      輻射能量超千億電子伏特!伽馬射線暴中迄今最高能

      國際天文學家在兩個伽馬射線暴的觀測中,發現了一類劇烈爆發釋放的迄今已知最高能光子。英國《自然》雜志20日發表的3篇論文,描述了這些天更多

      2019-11-21 16:13:13
      首屆世界5G大會開幕 十大5G應用場景正加速落地

      首屆世界5G大會開幕 十大5G應用場景正加速落地

      11月20日至23日,首屆世界5G大會在亦莊舉辦,大會開幕式將于今天舉行。在昨天下午的論壇上,全球信息通信領域的科學家、世界知名5G上下游企更多

      2019-11-21 16:12:33
      年發電量1.85億千瓦!“垃圾發電讓我們的生活有了盼頭”

      年發電量1.85億千瓦!“垃圾發電讓我們的生活有了

      萊比垃圾發電廠廠區。由中企承建的埃塞俄比亞萊比垃圾發電廠,日處理垃圾1800噸,年發電量達1 85億千瓦時,已經成為中非綠色合作的標志性工更多

      2019-11-21 16:11:59
      復興號實現27個省會城市及香港通達 智能京張高鐵將試點刷臉進站

      復興號實現27個省會城市及香港通達 智能京張高鐵

      11月20日,由中國國家鐵路集團有限公司所屬企業中國鐵道科學研究院集團有限公司和中國國際貿易中心股份有限公司共同主辦的第十五屆中國國際更多

      2019-11-21 16:11:20
      5G技術開發落后華為愛立信?諾基亞回應:我們更加注重通用平臺

      5G技術開發落后華為愛立信?諾基亞回應:我們更加注

      11月21日消息,據路透社報道,當地時間周三,針對市場擔心諾基亞在5G技術開發方面落后于同行愛立信和華為,諾基亞軟件業務負責人巴斯卡爾·更多

      2019-11-21 16:10:45
      + 點擊查看更多精彩
      鵬華價值精選股票最新凈值下跌2.79%
        鵬華價值精選股票型證券投資基金(簡稱:鵬華價值精選股票,代碼20...
      債委會,力帆的最后生機?債券評級已從AA降為AA-
        力帆股份(601777 SH)10月25日披露三季度財報,財報顯示,力帆股...
      雅高控股股價的崩盤 比德普科技、輝山乳業更為惡劣 近450億市值瞬間蒸發
        2019年11月21日,雅高控股(0 305,-14 50,-97 94%)(03313)也許...
        精彩推送
      四虎在线无码毛片
      <label id="fwoyi"><track id="fwoyi"><dl id="fwoyi"></dl></track></label>
      <legend id="fwoyi"><center id="fwoyi"><video id="fwoyi"></video></center></legend>
      <span id="fwoyi"></span>

      <nav id="fwoyi"><center id="fwoyi"><td id="fwoyi"></td></center></nav>
    1. <dd id="fwoyi"></dd>
    2. <s id="fwoyi"></s>
      <tbody id="fwoyi"><noscript id="fwoyi"></noscript></tbody>