0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Android手機(jī)漏洞無需許可就能錄制音視頻

汽車玩家 ? 來源:未知 ? 作者:新浪科技 ? 2019-11-20 09:26 ? 次閱讀

北京時(shí)間11月20日早間消息,安全公司Checkmarx發(fā)現(xiàn),谷歌和三星等公司的Android智能手機(jī)存在一個(gè)安全漏洞,讓惡意應(yīng)用無需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,并將內(nèi)容上傳到遠(yuǎn)程服務(wù)器,這個(gè)漏洞有可能會(huì)讓高價(jià)值目標(biāo)的周邊環(huán)境被智能手機(jī)非法記錄。

Android本應(yīng)阻止應(yīng)用在未經(jīng)用戶許可的情況下訪問智能手機(jī)攝像頭和麥克風(fēng),但這個(gè)漏洞能讓應(yīng)用無需獲得用戶的明確許可,只需獲得訪問設(shè)備存儲(chǔ)空間的權(quán)限,即可使用攝像頭和麥克風(fēng)來捕獲視頻和音頻,而這通常是大多數(shù)應(yīng)用要求獲得的權(quán)限。

為了搞清楚這個(gè)漏洞是如何運(yùn)作的,Checkmarx開發(fā)了一個(gè)概念驗(yàn)證應(yīng)用,表面上看起來像是個(gè)天氣應(yīng)用,但實(shí)際上在后臺(tái)收集大量數(shù)據(jù)。測(cè)試發(fā)現(xiàn),即使手機(jī)屏幕或應(yīng)用處于關(guān)閉狀態(tài),這個(gè)應(yīng)用也可以拍攝照片和錄制視頻,還可以訪問照片中的位置數(shù)據(jù)。該應(yīng)用能在“隱形”模式下運(yùn)行,消除相機(jī)快門的聲音,還可以錄制雙向電話通話,并可將所有數(shù)據(jù)上傳到遠(yuǎn)程服務(wù)器。

在測(cè)試人員利用這個(gè)漏洞進(jìn)行攻擊時(shí),被攻擊的智能手機(jī)的屏幕會(huì)在錄制視頻或拍照時(shí)顯示攝像頭,以便讓受影響的用戶知道發(fā)生了什么。這個(gè)漏洞可以在智能手機(jī)顯示屏看不見或設(shè)備屏幕朝下時(shí)被秘密利用,而且可以使用一項(xiàng)功能,利用近距離傳感器來確定智能手機(jī)何時(shí)屏幕朝下。

谷歌通過7月發(fā)布的攝像頭更新解決了Pixel手機(jī)中的這個(gè)漏洞,三星也修復(fù)了該漏洞,但具體時(shí)間還不清楚。谷歌對(duì)此表示:“我們很感謝Checkmarx讓我們注意到這一點(diǎn),并與谷歌和Android的合作伙伴協(xié)調(diào)披露了相關(guān)消息。這個(gè)問題已經(jīng)在受影響的谷歌設(shè)備上得到解決,我們?cè)?019年7月對(duì)谷歌相機(jī)應(yīng)用進(jìn)行了Play Store更新。我們還已向所有合作伙伴提供了一個(gè)補(bǔ)丁?!?/p>

三星則表示:“自收到谷歌有關(guān)這個(gè)問題的通知以來,我們已在隨后發(fā)布補(bǔ)丁,以解決所有可能受影響三星設(shè)備的問題。我們非常重視與Android團(tuán)隊(duì)的合作,這讓我們能夠直接識(shí)別和解決這個(gè)問題?!?/p>

根據(jù)Checkmarx的說法,谷歌表示其他廠商的Android手機(jī)也可能受到攻擊,但尚未披露具體的制造商和手機(jī)型號(hào)。

由于這是個(gè)Android漏洞,因此蘋果公司的iOS設(shè)備不會(huì)受到該漏洞的影響。

目前還不清楚為什么應(yīng)用能在未獲用戶許可的情況下訪問攝像頭。Checkmarx推測(cè),這可能與谷歌決定讓攝像頭與谷歌人工智能助理服務(wù)Google Assistant配合運(yùn)行有關(guān),而其他廠商可能也已啟用這一功能。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18415

    瀏覽量

    179696
  • 三星電子
    +關(guān)注

    關(guān)注

    34

    文章

    15846

    瀏覽量

    180861
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6128

    瀏覽量

    104951
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    算力攻堅(jiān),誰是音視頻AIGC時(shí)代背后的「硬」核玩家?

    ,人類正式進(jìn)入了音視頻時(shí)代。在人類漫長(zhǎng)的歷史長(zhǎng)河中,文字、圖畫是記錄和傳遞信息的主要方式,直到音視頻出現(xiàn),才將人類記錄信息的方式升級(jí)到了一個(gè)更高維度。從黑白電視再
    的頭像 發(fā)表于 10-29 08:03 ?165次閱讀
    算力攻堅(jiān),誰是<b class='flag-5'>音視頻</b>AIGC時(shí)代背后的「硬」核玩家?

    dm368錄制音視頻后用vlc播放不同步是怎么回事?

    目前我們用其他的開發(fā)板 能夠錄制音視頻,但是用vlc播放的時(shí)候發(fā)現(xiàn)每次都是視頻播放完成了音頻還要播放一會(huì),隨著錄制時(shí)間加上,延后的這個(gè)時(shí)間也會(huì)變長(zhǎng) 請(qǐng)問有知道怎么回事的嗎?
    發(fā)表于 10-15 06:56

    盤點(diǎn)那些常見音視頻接口

    我們熟知的一些常見音視頻接口,發(fā)展至今在日常使用中已經(jīng)漸漸少了。但是在工業(yè)領(lǐng)域的音視頻連接,依然能看到其身影。這些看似消失的接口,它們現(xiàn)在發(fā)展成什么樣子了?本期我們將做一個(gè)大盤點(diǎn)。
    的頭像 發(fā)表于 09-09 14:34 ?401次閱讀

    常見音視頻接口的靜電浪涌防護(hù)和濾波方案

    音視頻接口在現(xiàn)代多媒體設(shè)備中扮演著至關(guān)重要的角色,它們確保了音視頻信號(hào)在不同設(shè)備間的順暢傳輸,各種類型的音視頻接口滿足了多樣化的應(yīng)用場(chǎng)景需求。 在音視頻接口的設(shè)計(jì)領(lǐng)域,靜電浪涌防護(hù)與濾
    的頭像 發(fā)表于 06-25 11:28 ?568次閱讀

    音視頻產(chǎn)品EMC整改案例解析

    音視頻產(chǎn)品EMCRE整改案例解析
    的頭像 發(fā)表于 05-20 16:49 ?349次閱讀
    <b class='flag-5'>音視頻</b>產(chǎn)品EMC整改案例解析

    高清HDMI轉(zhuǎn)USB 3.0音視頻多功能音采集卡-測(cè)評(píng)

    LCC380的設(shè)計(jì)理念在于全面考慮到各種用戶場(chǎng)景下的需求。為了實(shí)現(xiàn)高品質(zhì)的音視頻采集效果,卡體搭載了業(yè)界領(lǐng)先的音頻處理器解決方案。無論您是熱衷于游戲直播、視頻會(huì)議還是其他音視頻應(yīng)用,都能通過LCC380獲得出色的音頻輸入輸出體驗(yàn)
    的頭像 發(fā)表于 05-14 17:45 ?733次閱讀
    高清HDMI轉(zhuǎn)USB 3.0<b class='flag-5'>音視頻</b>多功能音采集卡-測(cè)評(píng)

    【RTC程序設(shè)計(jì):實(shí)時(shí)音視頻權(quán)威指南】音視頻的編解碼壓縮技術(shù)

    音視頻所載有的信息在通過傳輸?shù)臅r(shí)候就需要壓縮編碼。 其中,文本壓縮是指通過使用各種算法和技術(shù),將文本數(shù)據(jù)表示為更緊湊的形式,以減少存儲(chǔ)空間。 霍夫曼編碼是一種無損壓縮算法,它可以根據(jù)字符出現(xiàn)
    發(fā)表于 04-28 21:04

    音視頻SoC與AI技術(shù)融合,帶來更智能的音視頻處理解決方案

    ,如WiFi路由器和物聯(lián)網(wǎng)設(shè)備。在安防、智能音頻等領(lǐng)域,對(duì)SoC芯片的算力要求相比智能手機(jī)、服務(wù)器等略低。 ? 人工智能技術(shù)與音視頻SoC 的融合??????????????????????????????????????? ? 隨著人工智能技術(shù)的快速發(fā)展,
    的頭像 發(fā)表于 04-26 01:20 ?4130次閱讀

    【RTC程序設(shè)計(jì):實(shí)時(shí)音視頻權(quán)威指南】新書一瞥

    本人從事音視頻領(lǐng)域的開發(fā),經(jīng)常接觸實(shí)時(shí)音視頻處理相關(guān)的技術(shù),看到這本書非常有興趣閱讀,這本書全面介紹實(shí)時(shí)音視頻(RTC)技術(shù)的權(quán)威著作,該書詳細(xì)講解了RTC的基本概念、技術(shù)原理、系統(tǒng)設(shè)計(jì)以及實(shí)際
    發(fā)表于 04-22 09:09

    音視頻解碼生成:打造你的專屬高清影院體驗(yàn)

    呈現(xiàn) 音視頻解碼生成技術(shù)能夠確保高清視頻內(nèi)容的完整性和清晰度。無論是藍(lán)光電影、4K超高清視頻,還是高動(dòng)態(tài)范圍(HDR)內(nèi)容,解碼生成技術(shù)都能準(zhǔn)確還原原始畫質(zhì),讓用戶在家中就能享受到與影
    的頭像 發(fā)表于 02-25 14:47 ?371次閱讀

    音視頻解碼生成:打造極致觀影體驗(yàn)的關(guān)鍵技術(shù)

    在現(xiàn)代多媒體時(shí)代,音視頻解碼生成技術(shù)已成為提供極致觀影體驗(yàn)的核心要素。它不僅能夠確保音視頻數(shù)據(jù)的高效傳輸,還能保證播放的流暢性和畫質(zhì)清晰度,為用戶帶來身臨其境的觀影享受。 1. 解碼生成的重要性
    的頭像 發(fā)表于 02-25 14:43 ?422次閱讀

    音視頻解碼生成在多媒體制作中的應(yīng)用

    音視頻解碼生成是多媒體制作中不可或缺的一部分,它扮演著將編碼的音視頻數(shù)據(jù)轉(zhuǎn)化為可播放、可編輯的內(nèi)容的關(guān)鍵角色。在多媒體制作的全過程中,音視頻解碼生成技術(shù)都有廣泛的應(yīng)用。 1. 視頻編輯
    的頭像 發(fā)表于 02-21 14:39 ?344次閱讀

    音視頻解碼生成與流媒體傳輸?shù)慕Y(jié)合

    音視頻解碼生成與流媒體傳輸是現(xiàn)代數(shù)字媒體技術(shù)中兩個(gè)不可或缺的部分,它們的結(jié)合為用戶提供了高質(zhì)量、實(shí)時(shí)性的多媒體體驗(yàn)。 1. 解碼生成與流媒體傳輸?shù)年P(guān)系 解碼生成是流媒體傳輸?shù)那疤?。在流媒體服務(wù)中
    的頭像 發(fā)表于 02-21 14:36 ?350次閱讀

    音視頻

    對(duì)音視頻技術(shù)都喜歡深究?jī)?nèi)部最核心的原理和機(jī)制,尤其是ffmpeg這個(gè)編解碼庫,可以說是音視頻領(lǐng)域事實(shí)上的標(biāo)準(zhǔn)。語音智能算法,語言語義分析和理解,流媒體服務(wù)器等高端技術(shù)也都基于它而構(gòu)建。希望有幸獲得本書,深度學(xué)習(xí)ffmpeg核心技術(shù),和作者一起在技術(shù)海洋中探索和進(jìn)步。
    發(fā)表于 11-23 08:51

    關(guān)于手機(jī)音視頻技術(shù)的思考與經(jīng)驗(yàn)

    提起手機(jī)音視頻,大家的第一印象可能是上面列舉的抖音、快手、愛奇藝和小米視頻等在線視頻平臺(tái),其中我們的小米視頻是一個(gè)聚合平臺(tái),用戶可以通過它觀
    發(fā)表于 11-17 09:43 ?814次閱讀
    關(guān)于<b class='flag-5'>手機(jī)</b>端<b class='flag-5'>音視頻</b>技術(shù)的思考與經(jīng)驗(yàn)