0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安卓的系统漏洞能让恶意应用无需用户许可就能录制视频

独爱72H 来源:消息直升机 作者:消息直升机 2019-11-20 16:13 2404次阅读

(文章来源:消息直升机)

安卓手机有遭殃了,安全公司Checkmarx发现,安卓系统存在一个漏洞,让恶意应用无需用户许可就能录制视频、拍摄照片和捕获音频,并将内容上传到远程服务器。

Android本应阻止应用在未经用户许可的情况下访问智能手机摄像头和麦克风,但这个漏洞能让应用无需获得用户的明确许可,只需获得访问设备存储空间的权限,即可使用摄像头和麦克风来捕获视频和音频,而这通常是大多数应用要求获得的权限。

为了验证事情的真实性,Checkmarx制作了一个类似应用,表面上看起来像是个天气应用,但实际上在后台收集大量数据。测试发现,即使手机屏幕或应用处于关闭状态,这个应用也可以拍摄照片和录制视频,还可以访问照片中的位置数据,甚至是监听你的电话。

对于上述问题,谷歌表示:“我们很感谢Checkmarx让我们注意到这一点,并与谷歌和Android的合作伙伴协调披露了相关消息。这个问题已经在受影响的谷歌设备上得到解决,我们在2019年7月对谷歌相机应用进行了Play Store更新。我们还已向所有合作伙伴提供了一个补丁。”

根据Checkmarx的说法,谷歌表示其他厂商的Android手机也可能受到攻击,但尚未披露具体的制造商和手机型号。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全系统
    +关注

    关注

    0

    文章

    412

    浏览量

    67139
  • 安卓
    +关注

    关注

    5

    文章

    2140

    浏览量

    57960
收藏 人收藏

    相关推荐

    自制 AirTag,支持/鸿蒙/PC/Home Assistant,无需拥有 iPhone

    苹果的 AirTag 很贵,虽然某强北有平价代替品,但是仍需要苹果设备才能绑定,才能查看位置。不支持/鸿蒙/PC ,也不支持集成到 Home Assistant 中。 AirTag
    发表于 02-25 11:22

    纳祥科技PD协议芯片NX799,超绝兼容性,适配华为、三星等主流手机

    纳祥科技NX799是一颗应用手机的快充数据线控制 IC,采用 CMOS 工艺制造,USB转TYPE-C全兼容,支持HUAWEI、三星、VIVO、OPPO 和一加等系列手机/
    的头像 发表于 02-05 17:28 252次阅读
    纳祥科技<b class='flag-5'>安</b><b class='flag-5'>卓</b>PD协议芯片NX799,超绝兼容性,适配华为、三星等主流<b class='flag-5'>安</b><b class='flag-5'>卓</b>手机

    系统主板_mtk主板_联发科主板定制

    系统主板基于强大的联发科处理器设计,采用四核或八核架构,主频高达2.0GHz,利用台积电的12nm工艺,集合了4核Cortex-A73与4核Cortex-A53,搭载Android 9.0
    的头像 发表于 01-15 20:30 274次阅读
    <b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系统</b>主板_mtk<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_联发科<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制

    11系统的RK3566主板搭建一体机

    我向给11系统的RK3566主板搭建一套显示器、电源拿来作为测试,怎么搭配好呢
    发表于 12-17 17:26

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统、网络或应用程序中的安全漏洞。这些漏洞可能被恶意用户
    的头像 发表于 09-25 10:25 640次阅读

    杰和科技RK系列解决方案,支持系统,4K视频显示输出

    系统的开放性和兼容性使其能够支持各种应用程序和视频播放格式。该系统允许商显自助终端设备轻松集成各种内容源,使得各终端设备在商业环境中更加
    的头像 发表于 09-11 16:43 611次阅读
    杰和科技RK系列解决方案,支持<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系统</b>,4K<b class='flag-5'>视频</b>显示输出

    谷歌发布15源代码,为开发者与Pixel用户铺就新路径

    9月4日最新消息,谷歌公司已在昨日(9月3日)宣布了一项重要举措,正式将15的源代码推送至开源项目(AOSP),这一动作标志着
    的头像 发表于 09-04 15:40 823次阅读

    颠覆行业的录播黑科技 I 千视CUBE R1 NDI多通道录制系统

    在这个信息爆炸的时代,高清、流畅的内容传输和录制成为了行业新宠。NDI技术的出现,彻底改变了传统录制方式,为用户带来了前所未有的便捷和高效。而千视的CUBER1NDI多通道录制
    的头像 发表于 07-24 08:08 832次阅读
    颠覆行业的录播黑科技 I 千视CUBE R1 NDI多通道<b class='flag-5'>录制</b><b class='flag-5'>系统</b>

    Claude版发布,旨在为用户提供信赖的AI助手

     7月17日最新资讯,继今年5月成功推出iOS版本后,Anthropic公司今日正式发布了Claude应用的版本,该应用专为8.0及以上版本设备设计,旨在为
    的头像 发表于 07-17 16:56 882次阅读

    聚徽触控 - 工控机适用于哪些领域

    工控机,也被称为系统工业平板电脑或嵌入式触控一体机,是一种基于
    的头像 发表于 07-01 10:43 393次阅读

    macOS版LightSpy监控系统利用WebKit漏洞窃取用户数据

    这款名为 LightSpy 的恶意软件原只存在于苹果 iOS 与谷歌系统中,主要功能是搜集各种数据,如文件、截屏图片、定位数据、微信语音记录、微信支付信息等。
    的头像 发表于 05-31 11:40 675次阅读

    谷歌将优化系统的实时字幕功能,用户可更改字幕行数

    Live Captions作为系统的辅助工具,能自动识别并实时将音频转化为字幕。此功能对听力受损或环境嘈杂时难以理解内容的人群十分有用。
    的头像 发表于 05-30 14:28 784次阅读

    15调整存储设置,系统细分系统文件与临时文件

    目前,手机用户在存储设置中可查看各类型文件占用空间的详细数据,如应用程序、文档、图片、游戏、音频等,以及“系统”(System)空间内的基本系统
    的头像 发表于 05-17 14:32 972次阅读

    【开源获奖案例】迪文屏与手机双向联动控制音乐播放

    ——来自迪文开发者论坛本期为大家推送迪文开发者论坛获奖开源案例——迪文屏与手机双向联动控制音乐播放。工程师通过蓝牙模块实现了迪文智能屏与手机的数据交互,
    的头像 发表于 04-29 08:13 796次阅读
    【开源获奖案例】迪文屏与<b class='flag-5'>安</b><b class='flag-5'>卓</b>手机双向联动控制音乐播放

    15将优化通知管理,自动隐藏未用途径,提升效率

    8.0(API级别26)起,所有通知均需离散到对应通道方可呈现给用户;每个通道可独立设定展示与否、是否响铃等参数。这无论对用户还是开发人员都是利好,因为它允许
    的头像 发表于 04-23 16:28 707次阅读