0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安卓系统存在漏洞,可无需获得用户许可就能捕获视频和音频

牵手一起梦 来源:新浪科技 作者:新浪科技 2019-11-20 16:09 次阅读

安卓手机有遭殃了,安全公司Checkmarx发现,安卓系统存在一个漏洞,让恶意应用无需用户许可就能录制视频、拍摄照片和捕获音频,并将内容上传到远程服务器。

Android本应阻止应用在未经用户许可的情况下访问智能手机摄像头和麦克风,但这个漏洞能让应用无需获得用户的明确许可,只需获得访问设备存储空间的权限,即可使用摄像头和麦克风来捕获视频和音频,而这通常是大多数应用要求获得的权限。

为了验证事情的真实性,Checkmarx制作了一个类似应用,表面上看起来像是个天气应用,但实际上在后台收集大量数据。测试发现,即使手机屏幕或应用处于关闭状态,这个应用也可以拍摄照片和录制视频,还可以访问照片中的位置数据,甚至是监听你的电环。

对于上述问题,谷歌表示:“我们很感谢Checkmarx让我们注意到这一点,并与谷歌和Android的合作伙伴协调披露了相关消息。这个问题已经在受影响的谷歌设备上得到解决,我们在2019年7月对谷歌相机应用进行了Play Store更新。我们还已向所有合作伙伴提供了一个补丁。”

根据Checkmarx的说法,谷歌表示其他厂商的Android手机也可能受到攻击,但尚未披露具体的制造商和手机型号。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 音频
    +关注

    关注

    29

    文章

    2884

    浏览量

    81678
  • 视频
    +关注

    关注

    6

    文章

    1949

    浏览量

    72983
  • 安卓
    +关注

    关注

    5

    文章

    2134

    浏览量

    57325
收藏 人收藏

    评论

    相关推荐

    11系统的RK3566主板搭建一体机

    我向给11系统的RK3566主板搭建一套显示器、电源拿来作为测试,怎么搭配好呢
    发表于 12-17 17:26

    AIC3262 CODEC能否在下运用?

    我们有多路音频混音应用需求(双路MIC. LINE IN, I2S 音源输入,耳机输出监听及混音后录音),针对混音还有通过DSP 作混响, 10段EQ应用, 该装置需要在环境下运行。不知TI AIC3262 CODEC能
    发表于 10-29 08:19

    杰和科技RK系列解决方案,支持系统,4K视频显示输出

    系统的开放性和兼容性使其能够支持各种应用程序和视频播放格式。该系统允许商显自助终端设备轻松集成各种内容源,使得各终端设备在商业环境中更加
    的头像 发表于 09-11 16:43 453次阅读
    杰和科技RK系列解决方案,支持<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系统</b>,4K<b class='flag-5'>视频</b>显示输出

    谷歌发布15源代码,为开发者与Pixel用户铺就新路径

    9月4日最新消息,谷歌公司已在昨日(9月3日)宣布了一项重要举措,正式将15的源代码推送至开源项目(AOSP),这一动作标志着
    的头像 发表于 09-04 15:40 688次阅读

    Claude版发布,旨在为用户提供信赖的AI助手

     7月17日最新资讯,继今年5月成功推出iOS版本后,Anthropic公司今日正式发布了Claude应用的版本,该应用专为8.0及以上版本设备设计,旨在为
    的头像 发表于 07-17 16:56 707次阅读

    聚徽触控 - 工控机适用于哪些领域

    工控机,也被称为系统工业平板电脑或嵌入式触控一体机,是一种基于
    的头像 发表于 07-01 10:43 313次阅读

    谷歌15将提升对助听器支持,改善音频体验

    5 月 30 日,谷歌正式公布了 15 更新计划,将大幅度提升系统对助听器的支持程度,使其可与具备蓝牙 LE
    的头像 发表于 05-30 15:11 1170次阅读

    谷歌将优化系统的实时字幕功能,用户可更改字幕行数

    Live Captions作为系统的辅助工具,能自动识别并实时将音频转化为字幕。此功能对听力受损或环境嘈杂时难以理解内容的人群十分有用。
    的头像 发表于 05-30 14:28 639次阅读

    微软在版Edge浏览器测试“扩展V2”新特性

    来自消息源 Leopeva64 的图片显示,版 Edge 现已支持安装 Dark Reader(强迫网页切换至深色模式)、Global Speed(全局调节视频音频播放速度)及沉浸
    的头像 发表于 05-27 16:22 992次阅读

    15调整存储设置,系统细分系统文件与临时文件

    目前,手机用户在存储设置中可查看各类型文件占用空间的详细数据,如应用程序、文档、图片、游戏、音频等,以及“系统”(System)空间内的
    的头像 发表于 05-17 14:32 718次阅读

    【开源获奖案例】迪文屏与手机双向联动控制音乐播放

    ——来自迪文开发者论坛本期为大家推送迪文开发者论坛获奖开源案例——迪文屏与手机双向联动控制音乐播放。工程师通过蓝牙模块实现了迪文智能屏与手机的数据交互,
    的头像 发表于 04-29 08:13 632次阅读
    【开源获奖案例】迪文屏与<b class='flag-5'>安</b><b class='flag-5'>卓</b>手机双向联动控制音乐播放

    华为鸿蒙系统怎么样 华为鸿蒙系统系统的区别

    和稳定性。与此同时,鸿蒙系统系统在架构、功能和生态系统方面都存在一些区别和特点,下面将详细
    的头像 发表于 02-02 14:54 1796次阅读

    Windows事件日志查看器存在零日漏洞

    弗洛里指出,该漏洞无需高级用户权限即可通过Windows 10设备使域控制器的日志服务失效。AcrosSecurity经过验证发现此漏洞
    的头像 发表于 02-02 14:29 566次阅读

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,iPhone 12和M2 MacBook A
    的头像 发表于 01-18 14:26 702次阅读

    鸿蒙系统的区别 鸿蒙系统有什么特别之处

    鸿蒙系统是华为公司自主研发的一款全新操作系统,旨在替代系统。鸿蒙系统
    的头像 发表于 01-18 11:45 1.2w次阅读