0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安卓系統(tǒng)存在漏洞,可無(wú)需獲得用戶許可就能捕獲視頻和音頻

牽手一起夢(mèng) ? 來(lái)源:新浪科技 ? 作者:新浪科技 ? 2019-11-20 16:09 ? 次閱讀

安卓手機(jī)有遭殃了,安全公司Checkmarx發(fā)現(xiàn),安卓系統(tǒng)存在一個(gè)漏洞,讓惡意應(yīng)用無(wú)需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,并將內(nèi)容上傳到遠(yuǎn)程服務(wù)器。

Android本應(yīng)阻止應(yīng)用在未經(jīng)用戶許可的情況下訪問(wèn)智能手機(jī)攝像頭和麥克風(fēng),但這個(gè)漏洞能讓應(yīng)用無(wú)需獲得用戶的明確許可,只需獲得訪問(wèn)設(shè)備存儲(chǔ)空間的權(quán)限,即可使用攝像頭和麥克風(fēng)來(lái)捕獲視頻和音頻,而這通常是大多數(shù)應(yīng)用要求獲得的權(quán)限。

為了驗(yàn)證事情的真實(shí)性,Checkmarx制作了一個(gè)類似應(yīng)用,表面上看起來(lái)像是個(gè)天氣應(yīng)用,但實(shí)際上在后臺(tái)收集大量數(shù)據(jù)。測(cè)試發(fā)現(xiàn),即使手機(jī)屏幕或應(yīng)用處于關(guān)閉狀態(tài),這個(gè)應(yīng)用也可以拍攝照片和錄制視頻,還可以訪問(wèn)照片中的位置數(shù)據(jù),甚至是監(jiān)聽你的電環(huán)。

對(duì)于上述問(wèn)題,谷歌表示:“我們很感謝Checkmarx讓我們注意到這一點(diǎn),并與谷歌和Android的合作伙伴協(xié)調(diào)披露了相關(guān)消息。這個(gè)問(wèn)題已經(jīng)在受影響的谷歌設(shè)備上得到解決,我們?cè)?019年7月對(duì)谷歌相機(jī)應(yīng)用進(jìn)行了Play Store更新。我們還已向所有合作伙伴提供了一個(gè)補(bǔ)丁?!?/p>

根據(jù)Checkmarx的說(shuō)法,谷歌表示其他廠商的Android手機(jī)也可能受到攻擊,但尚未披露具體的制造商和手機(jī)型號(hào)。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 音頻
    +關(guān)注

    關(guān)注

    29

    文章

    2830

    瀏覽量

    81258
  • 視頻
    +關(guān)注

    關(guān)注

    6

    文章

    1930

    瀏覽量

    72774
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2116

    瀏覽量

    56962
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    AIC3262 CODEC能否在下運(yùn)用?

    我們有多路音頻混音應(yīng)用需求(雙路MIC. LINE IN, I2S 音源輸入,耳機(jī)輸出監(jiān)聽及混音后錄音),針對(duì)混音還有通過(guò)DSP 作混響, 10段EQ應(yīng)用, 該裝置需要在環(huán)境下運(yùn)行。不知TI AIC3262 CODEC能
    發(fā)表于 10-29 08:19

    杰和科技RK系列解決方案,支持系統(tǒng),4K視頻顯示輸出

    系統(tǒng)的開放性和兼容性使其能夠支持各種應(yīng)用程序和視頻播放格式。該系統(tǒng)允許商顯自助終端設(shè)備輕松集成各種內(nèi)容源,使得各終端設(shè)備在商業(yè)環(huán)境中更加
    的頭像 發(fā)表于 09-11 16:43 ?335次閱讀
    杰和科技RK系列解決方案,支持<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系統(tǒng)</b>,4K<b class='flag-5'>視頻</b>顯示輸出

    谷歌發(fā)布15源代碼,為開發(fā)者與Pixel用戶鋪就新路徑

    9月4日最新消息,谷歌公司已在昨日(9月3日)宣布了一項(xiàng)重要舉措,正式將15的源代碼推送至開源項(xiàng)目(AOSP),這一動(dòng)作標(biāo)志著
    的頭像 發(fā)表于 09-04 15:40 ?526次閱讀

    Claude版發(fā)布,旨在為用戶提供信賴的AI助手

     7月17日最新資訊,繼今年5月成功推出iOS版本后,Anthropic公司今日正式發(fā)布了Claude應(yīng)用的版本,該應(yīng)用專為8.0及以上版本設(shè)備設(shè)計(jì),旨在為
    的頭像 發(fā)表于 07-17 16:56 ?539次閱讀

    聚徽觸控 - 工控機(jī)適用于哪些領(lǐng)域

    工控機(jī),也被稱為系統(tǒng)工業(yè)平板電腦或嵌入式觸控一體機(jī),是一種基于
    的頭像 發(fā)表于 07-01 10:43 ?246次閱讀

    谷歌15將提升對(duì)助聽器支持,改善音頻體驗(yàn)

    5 月 30 日,谷歌正式公布了 15 更新計(jì)劃,將大幅度提升系統(tǒng)對(duì)助聽器的支持程度,使其可與具備藍(lán)牙 LE
    的頭像 發(fā)表于 05-30 15:11 ?950次閱讀

    谷歌將優(yōu)化系統(tǒng)的實(shí)時(shí)字幕功能,用戶可更改字幕行數(shù)

    Live Captions作為系統(tǒng)的輔助工具,能自動(dòng)識(shí)別并實(shí)時(shí)將音頻轉(zhuǎn)化為字幕。此功能對(duì)聽力受損或環(huán)境嘈雜時(shí)難以理解內(nèi)容的人群十分有用。
    的頭像 發(fā)表于 05-30 14:28 ?567次閱讀

    微軟在版Edge瀏覽器測(cè)試“擴(kuò)展V2”新特性

    來(lái)自消息源 Leopeva64 的圖片顯示,版 Edge 現(xiàn)已支持安裝 Dark Reader(強(qiáng)迫網(wǎng)頁(yè)切換至深色模式)、Global Speed(全局調(diào)節(jié)視頻音頻播放速度)及沉浸
    的頭像 發(fā)表于 05-27 16:22 ?848次閱讀

    15調(diào)整存儲(chǔ)設(shè)置,系統(tǒng)細(xì)分系統(tǒng)文件與臨時(shí)文件

    目前,手機(jī)用戶在存儲(chǔ)設(shè)置中可查看各類型文件占用空間的詳細(xì)數(shù)據(jù),如應(yīng)用程序、文檔、圖片、游戲、音頻等,以及“系統(tǒng)”(System)空間內(nèi)的
    的頭像 發(fā)表于 05-17 14:32 ?579次閱讀

    【開源獲獎(jiǎng)案例】迪文屏與手機(jī)雙向聯(lián)動(dòng)控制音樂(lè)播放

    ——來(lái)自迪文開發(fā)者論壇本期為大家推送迪文開發(fā)者論壇獲獎(jiǎng)開源案例——迪文屏與手機(jī)雙向聯(lián)動(dòng)控制音樂(lè)播放。工程師通過(guò)藍(lán)牙模塊實(shí)現(xiàn)了迪文智能屏與手機(jī)的數(shù)據(jù)交互,
    的頭像 發(fā)表于 04-29 08:13 ?479次閱讀
    【開源獲獎(jiǎng)案例】迪文屏與<b class='flag-5'>安</b><b class='flag-5'>卓</b>手機(jī)雙向聯(lián)動(dòng)控制音樂(lè)播放

    華為鴻蒙系統(tǒng)怎么樣 華為鴻蒙系統(tǒng)系統(tǒng)的區(qū)別

    和穩(wěn)定性。與此同時(shí),鴻蒙系統(tǒng)系統(tǒng)在架構(gòu)、功能和生態(tài)系統(tǒng)方面都存在一些區(qū)別和特點(diǎn),下面將詳細(xì)
    的頭像 發(fā)表于 02-02 14:54 ?1599次閱讀

    Windows事件日志查看器存在零日漏洞

    弗洛里指出,該漏洞無(wú)需高級(jí)用戶權(quán)限即可通過(guò)Windows 10設(shè)備使域控制器的日志服務(wù)失效。AcrosSecurity經(jīng)過(guò)驗(yàn)證發(fā)現(xiàn)此漏洞
    的頭像 發(fā)表于 02-02 14:29 ?499次閱讀

    鴻蒙系統(tǒng)的區(qū)別 鴻蒙系統(tǒng)有什么特別之處

    鴻蒙系統(tǒng)是華為公司自主研發(fā)的一款全新操作系統(tǒng),旨在替代系統(tǒng)。鴻蒙系統(tǒng)
    的頭像 發(fā)表于 01-18 11:45 ?1.1w次閱讀

    鴻蒙系統(tǒng)的區(qū)別哪個(gè)好用

    鴻蒙系統(tǒng)系統(tǒng)是目前市場(chǎng)上兩個(gè)比較流行的手機(jī)操作系統(tǒng),它們?cè)诤芏喾矫娑加兴煌?。本文將從多個(gè)方面比較鴻蒙
    的頭像 發(fā)表于 01-11 11:15 ?1844次閱讀

    harmonyos和的區(qū)別

    HarmonyOS是由華為開發(fā)的一款全場(chǎng)景分布式操作系統(tǒng),而(Android)則是由谷歌開發(fā)的移動(dòng)操作系統(tǒng)。雖然兩者都是操作系統(tǒng),但它們
    的頭像 發(fā)表于 01-10 17:55 ?3320次閱讀