(文章來源:消息直升機(jī))
安卓手機(jī)有遭殃了,安全公司Checkmarx發(fā)現(xiàn),安卓系統(tǒng)存在一個漏洞,讓惡意應(yīng)用無需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,并將內(nèi)容上傳到遠(yuǎn)程服務(wù)器。
Android本應(yīng)阻止應(yīng)用在未經(jīng)用戶許可的情況下訪問智能手機(jī)攝像頭和麥克風(fēng),但這個漏洞能讓應(yīng)用無需獲得用戶的明確許可,只需獲得訪問設(shè)備存儲空間的權(quán)限,即可使用攝像頭和麥克風(fēng)來捕獲視頻和音頻,而這通常是大多數(shù)應(yīng)用要求獲得的權(quán)限。
為了驗證事情的真實性,Checkmarx制作了一個類似應(yīng)用,表面上看起來像是個天氣應(yīng)用,但實際上在后臺收集大量數(shù)據(jù)。測試發(fā)現(xiàn),即使手機(jī)屏幕或應(yīng)用處于關(guān)閉狀態(tài),這個應(yīng)用也可以拍攝照片和錄制視頻,還可以訪問照片中的位置數(shù)據(jù),甚至是監(jiān)聽你的電話。
對于上述問題,谷歌表示:“我們很感謝Checkmarx讓我們注意到這一點,并與谷歌和Android的合作伙伴協(xié)調(diào)披露了相關(guān)消息。這個問題已經(jīng)在受影響的谷歌設(shè)備上得到解決,我們在2019年7月對谷歌相機(jī)應(yīng)用進(jìn)行了Play Store更新。我們還已向所有合作伙伴提供了一個補(bǔ)丁。”
根據(jù)Checkmarx的說法,谷歌表示其他廠商的Android手機(jī)也可能受到攻擊,但尚未披露具體的制造商和手機(jī)型號。
(責(zé)任編輯:fqj)
-
安全系統(tǒng)
+關(guān)注
關(guān)注
0文章
411瀏覽量
66985 -
安卓
+關(guān)注
關(guān)注
5文章
2136瀏覽量
57608
發(fā)布評論請先 登錄
相關(guān)推薦
安卓系統(tǒng)主板_mtk安卓主板_聯(lián)發(fā)科安卓主板定制

給安卓11系統(tǒng)的RK3566主板搭建一體機(jī)
漏洞掃描的主要功能是什么
杰和科技RK系列解決方案,支持安卓系統(tǒng),4K視頻顯示輸出

谷歌發(fā)布安卓15源代碼,為開發(fā)者與Pixel用戶鋪就新路徑
顛覆行業(yè)的錄播黑科技 I 千視CUBE R1 NDI多通道錄制系統(tǒng)

Claude安卓版發(fā)布,旨在為用戶提供信賴的AI助手
聚徽觸控 - 安卓工控機(jī)適用于哪些領(lǐng)域
macOS版LightSpy監(jiān)控系統(tǒng)利用WebKit漏洞竊取用戶數(shù)據(jù)
谷歌安卓15將提升對助聽器支持,改善音頻體驗
谷歌將優(yōu)化安卓系統(tǒng)的實時字幕功能,用戶可更改字幕行數(shù)
安卓15調(diào)整存儲設(shè)置,系統(tǒng)細(xì)分系統(tǒng)文件與臨時文件
【開源獲獎案例】迪文屏與安卓手機(jī)雙向聯(lián)動控制音樂播放

評論