据报道,Android出现了新漏洞,这次的漏洞将影响全球77%用户,研究表明5.0 系统版本以上,都存在这种漏洞。而且目前只有Android 8.0 系统对此进行了漏洞修复。
Android 用户注意,国外安全人员发现存在Android 设备系统服务上的一个新漏洞,恐将让黑客从远端盗取手机或平板的声音与屏幕画面信息,由于此次的漏洞存在于Android 5.0 系统版本以上,且又是存在于系统内的功能服务,影响范围相当广泛,推测全球有近八成的Android 用户均受到此漏洞的威胁,在不知情的情况下,个资隐私暴露在恐遭外泄的风险中。
International Business Times报导表示,由资安公司MWR InfoSecurity最新发现到出现于Android装置的新漏洞,遍及Android 5.0至Androi该资安公司d 7.1.1版本,包括智能手机、平板等设备,预估有高达77.5%的设备,均受此漏洞影响。
据调查指出,这项新的漏洞存在于Android 系统服务内一项名为「 MediaProjection 」媒体播放功能,属于系统级服务,主要是可用来搜集用户设备上的屏幕影像内容、声音等资讯。由于Google在Android 5.0版本之后,向所有Android App开发人员开放这项系统服务的存取权限;也就是说,这项漏洞可以直接在不需要取得用户授权之下,因此很有可能在不知情的情况下,让黑客利用此存在于「 MediaProjection 」的安全漏洞发动攻击行动,透过SystemUI 自动跳出的讯息提示,诱导用户按下「OK」同意按钮,借此从远端控制手机或平板设备,并存取用户装置的屏幕影像内容与声音档案。
据了解,目前仅有Android 8.0系统有针对此漏洞进行修补。若目前使用的Android装置,已收到系统更新至Android 8.0的推送,务必要尽快更新到最新的系统版本。
虽然Google 已正式发布Android 8.0 系统,但由于受限于系统生态系的关系,各家品牌厂商,在系统更新上的速度不一,更新脚步相当缓慢。截至目前为止,据Google 统计,仅有0.3%装置已更新至Android 8.0;由此也凸显出有近达八成以上的用户暴露在此安全风险。
另,该资安公司研究人员也建议App开发商,可透过WindowsManager 启动 FLAG_SECURE参数,以确保App视窗内容不被屏幕截图,或在不安全环境下显示。
相关推荐
代码界拥有特殊意义的 1024 (2 的 10 次方) 寓意着开发者的专业性和勤奋精神 这一群默默无....
发表于 2023-10-24 15:45•
21次阅读
Android 应用一直以开放和功能性著称,通过丰富的系统接口和诸多社区解决方案,任何美妙的金点子都....
发表于 2023-10-24 10:10•
13次阅读
得益于印度政府的招商引资,苹果公司今年首次在印度开设了两家卖场,iphone的生产也呈现出从中国转移....
发表于 2023-10-20 09:54•
68次阅读
作者 / Annum Munir 在过去的六年里,我们每年 都在 Firebase 峰会 上与您分享....
发表于 2023-10-20 01:30•
53次阅读
有时,您可能需要测试您的移动应用程序并检查与其关联的所有网络请求。在网络上,此任务非常简单,只需按C....
发表于 2023-10-19 10:29•
43次阅读
作者 / Android 开发者关系工程师 Francesco Romano 自 Jetpack W....
发表于 2023-10-18 19:10•
77次阅读
以下文章来源于谷歌云服务,作者 Google Cloud 通过使用 Google Cloud 的高速....
发表于 2023-10-18 16:05•
137次阅读
的确是的,就以市场份额来说,谷歌 Chrome 占据了 63.56%,而 Firefox 用户仅占据....
发表于 2023-10-17 15:59•
108次阅读
电子发烧友网报道(文/莫婷婷)10月4日,谷歌在纽约举行“Made by Google 2023”硬....
发表于 2023-10-16 01:12•
1005次阅读
每年一度的 DevFest 开发者嘉年华 如期而至 DevFest 不仅是开发者的技术盛会 也构建了....
发表于 2023-10-12 17:45•
118次阅读
谷歌最近发布了Android 14,用于支持的设备,如Google Pixel手机,并将源代码推送到....
发表于 2023-10-12 15:56•
298次阅读
欧盟的几家大型通信公司认为,谷歌、meta、netflix、微软和亚马逊应该承担占网络流量相当部分的....
发表于 2023-10-11 10:54•
166次阅读
作者 / Dave Burke, VP of Engineering 我们正式发布 Android....
发表于 2023-10-10 17:40•
686次阅读
如果说时间如流水 那假期的时间就如瀑布 带着热烈氛围而来 留下欢乐回忆而去 假期虽已结束 快乐必须延....
发表于 2023-10-09 10:10•
64次阅读
本文将介绍基于Android11 系统下i.MX8MQ设备添加光强传感器驱动调试介绍
发表于 2023-10-02 16:49•
100次阅读
金秋九月,开发者们在丰富多元的技术活动和互动交流中不断提升与跃进,收获了累累硕果。一起来 9 月精选....
发表于 2023-09-28 12:40•
115次阅读
据悉,谷歌邮箱官方宣布将于2024年1月停止支持基本HTML视图,届时所有使用它的人都将切换到该服务....
发表于 2023-09-27 16:09•
420次阅读
以下文章来源于谷歌云服务,作者 Google Cloud 点击下方卡片,解锁课程详情 点击屏末 ....
发表于 2023-09-25 17:40•
121次阅读
谷歌计划自行研发人工智能(AI)芯片,考虑将博通(Broadcom)从其供应商名单中剔除,但谷歌强调....
发表于 2023-09-24 09:47•
499次阅读
今天,谷歌高层管理层讨论了在2027年放弃博通作为人工智能芯片的供应商。谷歌的这种苦恼是在就tpu芯....
发表于 2023-09-22 09:34•
164次阅读
用户体验和应用可靠性是决定一个产品是否会被广大用户接受的重要因素,特别是出海业务上,往往伴随很多开发....
发表于 2023-09-21 17:40•
152次阅读
尽管谷歌的Pixel手机系列销量远不及苹果和三星等主流品牌,但这次转投台积电仍具有象征性意义。供应链....
发表于 2023-09-20 18:05•
723次阅读
此前有消息称,今年 7月,英特尔面向中国市场推出了一款全新的 Gaudi2处理器,主要应用于加速 A....
发表于 2023-09-20 10:50•
381次阅读
用户体验和应用可靠性是决定一个产品是否会被广大用户接受的重要因素,特别是出海业务上,往往伴随很多开发....
发表于 2023-09-19 17:45•
244次阅读
2023 Google 开发者大会圆满结束,两天的欢聚时光让参会者流连忘返,丰富技术新知拓展知识边界....
发表于 2023-09-14 19:15•
185次阅读
在开放且迅速迭代的技术生态中,开发者面临着无限的机遇,与此同时,开发者的知识储备和技能水平也被赋予了....
发表于 2023-09-13 17:40•
96次阅读
以下文章来源于谷歌云服务,作者 Google Cloud 点击屏末 | 阅 读 原 文 ....
发表于 2023-09-13 17:40•
151次阅读
谷歌 DeepMind 最新研发的 AI 机器人模型 RT-2,被誉为机器人版的 ChatGPT,突....
发表于 2023-09-13 11:31•
419次阅读
技术社区中的多元交流 带来丰富的灵感思维 为开发者的发展成长注入不竭的动力 谷歌凭借多种开发者生态项....
发表于 2023-09-12 20:30•
139次阅读
供电企业的日常作业往往涉及很多电气设备开关、刀闸,其操作逻辑、运行标准各不相同,时常会发生各种因逻辑....
发表于 2023-09-11 14:11•
217次阅读
谷歌致力于构建多元社区 促进行业内更多交流和联系 一起来了解 2023 Google 开发者大会上....
发表于 2023-09-10 19:25•
198次阅读
谷歌致力于推动多元、平等、共融 鼓励每个人赞扬自己取得的成就 了解自我展示的重要性 一起了解 202....
发表于 2023-09-10 19:25•
147次阅读
谷歌致力于推动业务和应用长效增长 助力开发者优化用户体验 一起来了解 2023 Google 开发者....
发表于 2023-09-09 19:10•
131次阅读
更加强大且开放的 Web 可以简化开发工作并支持 AI 一起来看 2023 Google 开发者大....
发表于 2023-09-09 19:10•
312次阅读
谷歌致力于通过高效、可靠的方法 构建 AI 驱动的产品 如今已经走过了七年 "AI 为先" 的旅程 ....
发表于 2023-09-09 19:10•
206次阅读
targetSdkVersion 34 的情况下,必须为应用内的每个前台服务(foreground-....
发表于 2023-09-09 14:14•
312次阅读
科技发展助力文化和艺术的传播 融合传统与创新,碰撞独特魅力 一起来了解 2023 Google 开发....
发表于 2023-09-08 20:15•
271次阅读
谷歌在云平台中深度集成了生成式 AI 功能 帮助出海企业及开发者 轻松借力 AI 推动和实现创新 ....
发表于 2023-09-08 20:10•
149次阅读
谷歌致力于帮助开发者 更快、更轻松地打造高质量的移动体验 一起来看 2023 Google 开发者大....
发表于 2023-09-08 20:10•
186次阅读
坚持产品创新,并促进社区共融 是塑造充满活力技术生态的关键 在推进 DEI (多元、平等、共融) 理....
发表于 2023-09-07 22:10•
230次阅读
2023 Google 开发者大会 作为 Google I/O Connect 环球之旅的收官之站 ....
发表于 2023-09-07 22:10•
287次阅读
谷歌出海创业加速器依托 Google for Startups Accelerator 创业课程体系....
发表于 2023-09-06 20:20•
176次阅读
2023 Google 开发者大会 今日正式拉开帷幕 一起回顾主旨演讲精华内容 收获技术新知,实现多....
发表于 2023-09-06 20:20•
465次阅读
2023 Google 开发者大会 将于 9 月 6 日正式开幕 上午 9 点 30 分,主旨演讲准....
发表于 2023-09-05 17:40•
369次阅读
在这些情况下, 传感器自带的噪声、无纹理的黑暗区域和反光等不利因素都违反了基于监督和自监督学习方法的....
发表于 2023-09-04 16:14•
118次阅读
在量子计算机能够破解当前标准之前,有一场更新网络安全基础设施的竞赛正在进行。现在,谷歌开发了一种量子....
发表于 2023-08-31 16:11•
222次阅读
电子发烧友原创 章鹰 8月29日,谷歌在旧金山就行了Google Next会议,在这次大会上,谷....
发表于 2023-08-31 00:08•
522次阅读
8月29日,苹果宣布将于9月12日在加利福尼亚州库比蒂诺的总部举行新闻发布会,预计该公司将宣布新款i....
发表于 2023-08-30 10:07•
1334次阅读
Meta公司表示,Meta发布了一种名为Code Llama的工具,该工具建立在其Llama 2大型....
发表于 2023-08-28 16:56•
686次阅读
机器学习 (ML) 作为近年来最热门的话题,不断在各领域实现技术突破,创造了一个又一个令人惊讶的工具....
发表于 2023-08-24 17:40•
244次阅读
以下文章来源于谷歌云服务,作者 Google Cloud 点击屏末 | 阅 读 原 文 ....
发表于 2023-08-24 17:40•
239次阅读
纵观UWB的沉浮发展路线,可以发现功能定位与应用的高度契合是其逆风翻盘的核心。在如今定位成为UWB技....
发表于 2023-08-24 16:08•
208次阅读
机器学习 (ML) 作为近年来最热门的话题,不断在各领域实现技术突破,创造了一个又一个令人惊讶的工具....
发表于 2023-08-22 19:25•
181次阅读
在源码目录packages下面创建mypackages/sougou目录用来保存搜狗输入法的apk文....
发表于 2023-08-18 10:03•
522次阅读
以下文章来源于谷歌云服务,作者 Google Cloud 点击屏末 | 阅 读 原 文 ....
发表于 2023-08-17 17:55•
177次阅读
作者 / Dave Burke, VP of Engineering 距离 Android 14 正....
发表于 2023-08-16 17:40•
507次阅读
请问如何让rk3588 android像平板一样整个Ui重力感应旋转屏幕?
自己做的底板上已添加了sensor(icm2060x_acc),
r...
发表于 2023-03-29 14:10•
3951次阅读
编译Android 8.1 源码时出现错误:
FAILED: out/soong/.bootstrap/docs/soong_build.html
out/...
发表于 2023-03-29 13:58•
3815次阅读
问题描述及复现步骤:误把ROC-RK3399-PC-Pro提供的Android10固件烧录到AIO-3399ProC,导致AIO-339...
发表于 2023-03-13 14:29•
2614次阅读
问题描述及复现步骤:
无法通过wpa_cli命令连接上WiFi,看Log上好像连了一次又断开了。之后再输入wpa_cli -i wl...
发表于 2023-03-13 14:21•
2642次阅读
设备:esp32s3
主设备:S21,android
源:example_ble_sec_gatts_demo
编辑代码:
代码:
static esp_ble_adv_p...
发表于 2023-03-02 08:31•
42次阅读
我正在使用 esp idf 4.4 和 Nimble 1.3.0
第一次我能够配对插入密钥客户端的 android 设备。一旦设备配对并绑定,我...
发表于 2023-03-02 06:40•
90次阅读
Android 和 iOS ESP 配置库在 security2/SRP6 方面的成熟度如何?我们将通过 ESP-IDF 在固件中为客户使...
发表于 2023-03-02 06:03•
46次阅读
问题描述及复现步骤:
Android12编译 时,提示 : arch/arm64/Makefile:214: recipe for target 'rk3588-firefly-...
发表于 2023-02-22 16:15•
1368次阅读
问题描述及复现步骤:
自制底板,一直循环重启。请帮忙分析一下是由于什么原因引起的。谢谢!
...
发表于 2023-02-15 13:50•
799次阅读
问题描述及复现步骤:
系统源码分别修改了Bluetooth/res/values/config.xml的a2dp_sink和system/bt/include/bt_tar...
发表于 2023-02-13 10:53•
823次阅读
评论