0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌三星已确认安卓手机存在漏洞,你的手机还安全吗

独爱72H 来源:互联范儿 作者:互联范儿 2019-11-20 14:18 次阅读

(文章来源:互联范儿)

谷歌和三星公司Android智能手机存在安全漏洞,允许恶意应用录制视频,拍照和捕获音频,然后在未经用户许可的情况下将内容上传到远程服务器。该漏洞是由安全公司Checkmarx发现的,该漏洞有可能使高价值目标敞开,使其周围环境被智能手机非法记录。

迄今为止发现的影响谷歌和三星的智能手机的漏洞可能会影响数亿Android用户。研究人员发现了什么?这是攻击者控制手机和手机的远程控制,远程拍照,录制视频,监视对话的一种方式,方法是在将手机举到耳边,确定你的位置等时进行记录。所有这些操作都是在后台静默执行的,用户都毫无察觉。

当Checkmarx安全研究小组开始在即将到来的Pixel 2XL和Pixel 3智能手机上研究谷歌相机应用程序时,他们发现了几个漏洞。所有这些都是由允许攻击者绕过用户权限的问题引起的。Checkmarx安全研究主管说:“我们的团队找到了一种处理特定动作和意图的方法,这使得没有特定权限的任何应用程序都可以控制谷歌相机应用程序。仅仅考虑到Google和三星智能手机的覆盖范围,这些漏洞的影响就对数亿用户构成了重大威胁。

漏洞本身允许恶意应用程序从摄像机,麦克风和GPS位置数据中获取所有远程输入。能够执行此操作的含义非常严重,以至于Android开放源代码项目(AOSP)专门具有一组权限,任何应用程序都必须向用户请求并获得许可,然后才能启用此类操作。Checkmarx研究人员所做的就是创建一种攻击场景,该攻击场景滥用了Google Camera应用本身来绕过这些权限。他们通过创建一个恶意应用来实现这一目的,该应用利用了最常请求的权限之一:存储访问。运行在Android智能手机上的恶意应用程序可以读取SD卡,访问过去的照片和视频。

使用智能手机相机拍摄照片并将其上传到命令服务器。使用智能手机摄像头录制视频并将其上传到命令服务器。通过监视智能手机接近传感器来确定何时将手机放在耳边并记录通话双方的音频,从而等待语音通话开始。在那些受监视的呼叫期间,攻击者还可以在捕获音频的同时录制用户的视频。

从所有拍摄的照片中捕获GPS标签,并使用它们在全局地图上定位所有者。访问并复制存储的照片和视频信息,以及在攻击过程中捕获的图像。通过在拍照和录制视频时使智能手机静音来隐秘地进行操作,因此不会响起相机快门的声音来提醒用户。无论智能手机是否已解锁,都可以启动照片和视频录制活动。

7月4日开始披露信息,当时Checkmarx向Google的Android安全团队提交了漏洞报告。7月13日,Google最初将漏洞的严重性设置为中度,但在Checkmarx进一步反馈后,该漏洞在7月23日被提高到较高水平。8月1日,Google确认该漏洞影响了更广泛的Android生态系统,其他智能手机供应商也受到了影响。8月18日,与多家供应商联系,8月29日,三星确认该漏洞影响了他们的设备。

Google一位发言人说:“我们很高兴Checkmarx引起我们的注意,并与Google和Android合作伙伴合作以协调披露。通过在7月通过Play商店对Google Camera Application的更新,受影响的Google设备上已解决了该问题,还向所有合作伙伴提供了补丁”。建议更新至最新版本的Android操作系统,确保已应用最新的可用安全修复程序,并建议为设备使用最新版本的相机应用程序,以减轻风险。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18561

    浏览量

    181276
  • 安全漏洞
    +关注

    关注

    0

    文章

    151

    浏览量

    16758
收藏 人收藏

    评论

    相关推荐

    纳祥科技PD协议芯片NX799,超绝兼容性,适配华为、三星等主流手机

    纳祥科技NX799是一颗应用手机的快充数据线控制 IC,采用 CMOS 工艺制造,USB转TYPE-C全兼容,支持HUAWEI、三星、VIVO、OPPO 和一加等系列
    的头像 发表于 02-05 17:28 108次阅读
    纳祥科技<b class='flag-5'>安</b><b class='flag-5'>卓</b>PD协议芯片NX799,超绝兼容性,适配华为、<b class='flag-5'>三星</b>等主流<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>手机</b>

    三星电子与谷歌合作研发AR眼镜

    近日,三星电子在美国加州圣何塞成功举办了年度“Galaxy Unpacked”发布会,会上不仅推出了备受瞩目的新旗舰“Galaxy S25”系列手机展示了与谷歌联合开发的Proje
    的头像 发表于 01-24 14:23 433次阅读

    三星电子与谷歌联手研发AR眼镜

    近日,三星电子在美国加州圣何塞成功举办了其一年一度的“Galaxy Unpacked”发布会。会上,三星电子不仅推出了备受期待的新旗舰“Galaxy S25”系列手机展示了与
    的头像 发表于 01-24 10:22 348次阅读

    三星 Galaxy S25 系列:7年更新承诺

    大版本的节奏,三星Galaxy S25系列手机将能支持到2032年发布的22版本。 在
    的头像 发表于 01-23 16:11 217次阅读

    三星折叠手机明年发布

    据悉,三星折叠手机开发进展顺利,预计将于本月底完成设计和生产原型。这款创新手机有望在2025年正式亮相,旨在应对华为等竞争对手在折叠手机
    的头像 发表于 11-19 16:31 413次阅读

    三星首次确认Exynos 2500 处理器存在

    三星电子在最新的2024年第二季度财报电话会议上,正式确认了备受瞩目的新一代移动处理器——Exynos 2500的存在。这款芯片标志着三星在半导体领域的又一里程碑,作为继Exynos
    的头像 发表于 08-05 17:27 860次阅读

    手机OpenVPN连接ics.inhandiot.com具体流程

    手机OpenVPN连接ics.inhandiot.com具体流程。流程文档和手机APP查看附件。一.在ics.inhandiot.com下载配置文件,并传输至
    发表于 07-25 06:21

    ESP32蓝牙功能手机可以搜索到连接,苹果手机搜不到蓝牙信息,为什么呢?

    用的ESP32开发板,蓝牙功能手机可以搜索到连接,苹果手机搜不到蓝牙信息,为什么呢?
    发表于 06-18 07:39

    华为登顶折叠屏手机市场,三星下滑

    据TechInsights的最新数据,华为在2024年第一季度折叠屏手机销量大幅增长,涨幅高达257%,成功超越三星,成为全球折叠屏手机市场的领头羊。
    的头像 发表于 05-24 09:52 647次阅读

    三星手机屏维修技术人员

    想招三星手机屏维修人员,电子专业毕业,有电子产品生产维修经验2年以上,有意向到美国工作的,欢迎留言私信!
    发表于 05-20 10:47

    谷歌发布五大安全新功能,确保安手机丢失或被盗后的安全

    首先是“窃取检测锁”功能——谷歌运用人工智能技术来实时分析手机所处环境。若手机遭遇暴力劫持后,使用者试图通过奔跑、骑车等方式逃窜,此时,
    的头像 发表于 05-16 15:10 694次阅读

    三星手机AI功能将收费?AI手机是噱头还是未来?

    电子发烧友网报道(文/李弯弯)3月12日消息,三星前不久发布的最新款旗舰手机Galaxy S24系列,引入了全新Galaxy AI功能。三星此前表示,直到2025年底Galaxy AI功能将在受到
    的头像 发表于 03-13 01:42 3797次阅读

    谷歌计划将先进大模型Gemini明年嵌入手机

    谷歌对其人工智能大模型在智能手机上的应用前景持乐观态度,并预计其更先进的大模型Gemini将于明年嵌入手机。这一消息由
    的头像 发表于 03-06 11:37 826次阅读

    三星展示血氧追踪智能戒指,但仅兼容手机,暂不支持苹果iPhone

    值得注意的是,这枚戒指并不是与所有手机都兼容,最初只适配三星自家的Galaxy系列手机。不过,随着时间推移,它将会有机会跨平台适配到其他
    的头像 发表于 03-01 14:18 1605次阅读

    折叠屏手机市场放缓,三星目标趋保守

    折叠手机为一项创新技术,最先由三星研发成功,随后诸多手机企业纷纷推出折叠手机,由于苹果一直没
    的头像 发表于 02-20 14:35 785次阅读