每天都在汆肉中醒来青梅,好男人www在线观看,少妇无码自慰毛片久久久久久,国产欧美另类久久久精品丝瓜

登錄注冊
新聞 資訊 金融 知識 財經(jīng) 理財 科技 金融 經(jīng)濟(jì) 產(chǎn)品 系統(tǒng) 連接 科技 聚焦

谷歌Android系統(tǒng)再曝漏洞 惡意應(yīng)用可以秘密錄制視頻

2019-11-20 15:03:01來源:新浪科技

北京時間11月20日早間消息,安全公司Checkmarx發(fā)現(xiàn),谷歌和三星等公司的Android智能手機(jī)存在一個安全漏洞,讓惡意應(yīng)用無需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,并將內(nèi)容上傳到遠(yuǎn)程服務(wù)器,這個漏洞有可能會讓高價值目標(biāo)的周邊環(huán)境被智能手機(jī)非法記錄。

Android本應(yīng)阻止應(yīng)用在未經(jīng)用戶許可的情況下訪問智能手機(jī)攝像頭和麥克風(fēng),但這個漏洞能讓應(yīng)用無需獲得用戶的明確許可,只需獲得訪問設(shè)備存儲空間的權(quán)限,即可使用攝像頭和麥克風(fēng)來捕獲視頻和音頻,而這通常是大多數(shù)應(yīng)用要求獲得的權(quán)限。

為了搞清楚這個漏洞是如何運作的,Checkmarx開發(fā)了一個概念驗證應(yīng)用,表面上看起來像是個天氣應(yīng)用,但實際上在后臺收集大量數(shù)據(jù)。測試發(fā)現(xiàn),即使手機(jī)屏幕或應(yīng)用處于關(guān)閉狀態(tài),這個應(yīng)用也可以拍攝照片和錄制視頻,還可以訪問照片中的位置數(shù)據(jù)。該應(yīng)用能在“隱形”模式下運行,消除相機(jī)快門的聲音,還可以錄制雙向電話通話,并可將所有數(shù)據(jù)上傳到遠(yuǎn)程服務(wù)器。

在測試人員利用這個漏洞進(jìn)行攻擊時,被攻擊的智能手機(jī)的屏幕會在錄制視頻或拍照時顯示攝像頭,以便讓受影響的用戶知道發(fā)生了什么。這個漏洞可以在智能手機(jī)顯示屏看不見或設(shè)備屏幕朝下時被秘密利用,而且可以使用一項功能,利用近距離傳感器來確定智能手機(jī)何時屏幕朝下。

谷歌通過7月發(fā)布的攝像頭更新解決了Pixel手機(jī)中的這個漏洞,三星也修復(fù)了該漏洞,但具體時間還不清楚。谷歌對此表示:“我們很感謝Checkmarx讓我們注意到這一點,并與谷歌和Android的合作伙伴協(xié)調(diào)披露了相關(guān)消息。這個問題已經(jīng)在受影響的谷歌設(shè)備上得到解決,我們在2019年7月對谷歌相機(jī)應(yīng)用進(jìn)行了Play Store更新。我們還已向所有合作伙伴提供了一個補(bǔ)丁。”

三星則表示:“自收到谷歌有關(guān)這個問題的通知以來,我們已在隨后發(fā)布補(bǔ)丁,以解決所有可能受影響三星設(shè)備的問題。我們非常重視與Android團(tuán)隊的合作,這讓我們能夠直接識別和解決這個問題。”

根據(jù)Checkmarx的說法,谷歌表示其他廠商的Android手機(jī)也可能受到攻擊,但尚未披露具體的制造商和手機(jī)型號。

由于這是個Android漏洞,因此蘋果公司的iOS設(shè)備不會受到該漏洞的影響。

目前還不清楚為什么應(yīng)用能在未獲用戶許可的情況下訪問攝像頭。Checkmarx推測,這可能與谷歌決定讓攝像頭與谷歌人工智能助理服務(wù)Google Assistant配合運行有關(guān),而其他廠商可能也已啟用這一功能。(唐風(fēng))

關(guān)鍵詞:

推薦內(nèi)容

熱點
39熱文一周熱點
主站蜘蛛池模板: 静安区| 古丈县| 临西县| 平定县| 卫辉市| 霍林郭勒市| 尤溪县| 五寨县| 南澳县| 平舆县| 郧西县| 永和县| 安远县| 黎平县| 怀化市| 镇宁| 绥棱县| 岐山县| 闻喜县| 通山县| 武功县| 湖州市| 中牟县| 田阳县| 赤城县| 厦门市| 台前县| 松江区| 突泉县| 晋中市| 尉犁县| 平谷区| 阿拉善右旗| 靖江市| 凤凰县| 闽侯县| 江门市| 永春县| 虎林市| 慈溪市| 阳西县|