吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安卓的系統(tǒng)漏洞能讓惡意應(yīng)用無需用戶許可就能錄制視頻

獨愛72H ? 來源:消息直升機(jī) ? 作者:消息直升機(jī) ? 2019-11-20 16:13 ? 次閱讀

(文章來源:消息直升機(jī))

安卓手機(jī)有遭殃了,安全公司Checkmarx發(fā)現(xiàn),安卓系統(tǒng)存在一個漏洞,讓惡意應(yīng)用無需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,并將內(nèi)容上傳到遠(yuǎn)程服務(wù)器。

Android本應(yīng)阻止應(yīng)用在未經(jīng)用戶許可的情況下訪問智能手機(jī)攝像頭和麥克風(fēng),但這個漏洞能讓應(yīng)用無需獲得用戶的明確許可,只需獲得訪問設(shè)備存儲空間的權(quán)限,即可使用攝像頭和麥克風(fēng)來捕獲視頻和音頻,而這通常是大多數(shù)應(yīng)用要求獲得的權(quán)限。

為了驗證事情的真實性,Checkmarx制作了一個類似應(yīng)用,表面上看起來像是個天氣應(yīng)用,但實際上在后臺收集大量數(shù)據(jù)。測試發(fā)現(xiàn),即使手機(jī)屏幕或應(yīng)用處于關(guān)閉狀態(tài),這個應(yīng)用也可以拍攝照片和錄制視頻,還可以訪問照片中的位置數(shù)據(jù),甚至是監(jiān)聽你的電話。

對于上述問題,谷歌表示:“我們很感謝Checkmarx讓我們注意到這一點,并與谷歌和Android的合作伙伴協(xié)調(diào)披露了相關(guān)消息。這個問題已經(jīng)在受影響的谷歌設(shè)備上得到解決,我們在2019年7月對谷歌相機(jī)應(yīng)用進(jìn)行了Play Store更新。我們還已向所有合作伙伴提供了一個補(bǔ)丁。”

根據(jù)Checkmarx的說法,谷歌表示其他廠商的Android手機(jī)也可能受到攻擊,但尚未披露具體的制造商和手機(jī)型號。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 安全系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    411

    瀏覽量

    66985
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2136

    瀏覽量

    57608
收藏 人收藏

    評論

    相關(guān)推薦

    系統(tǒng)主板_mtk主板_聯(lián)發(fā)科主板定制

    系統(tǒng)主板基于強(qiáng)大的聯(lián)發(fā)科處理器設(shè)計,采用四核或八核架構(gòu),主頻高達(dá)2.0GHz,利用臺積電的12nm工藝,集合了4核Cortex-A73與4核Cortex-A53,搭載Android 9.0
    的頭像 發(fā)表于 01-15 20:30 ?94次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系統(tǒng)</b>主板_mtk<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_聯(lián)發(fā)科<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制

    11系統(tǒng)的RK3566主板搭建一體機(jī)

    我向給11系統(tǒng)的RK3566主板搭建一套顯示器、電源拿來作為測試,怎么搭配好呢
    發(fā)表于 12-17 17:26

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識別計算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶
    的頭像 發(fā)表于 09-25 10:25 ?504次閱讀

    杰和科技RK系列解決方案,支持系統(tǒng),4K視頻顯示輸出

    系統(tǒng)的開放性和兼容性使其能夠支持各種應(yīng)用程序和視頻播放格式。該系統(tǒng)允許商顯自助終端設(shè)備輕松集成各種內(nèi)容源,使得各終端設(shè)備在商業(yè)環(huán)境中更加
    的頭像 發(fā)表于 09-11 16:43 ?511次閱讀
    杰和科技RK系列解決方案,支持<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系統(tǒng)</b>,4K<b class='flag-5'>視頻</b>顯示輸出

    谷歌發(fā)布15源代碼,為開發(fā)者與Pixel用戶鋪就新路徑

    9月4日最新消息,谷歌公司已在昨日(9月3日)宣布了一項重要舉措,正式將15的源代碼推送至開源項目(AOSP),這一動作標(biāo)志著
    的頭像 發(fā)表于 09-04 15:40 ?737次閱讀

    顛覆行業(yè)的錄播黑科技 I 千視CUBE R1 NDI多通道錄制系統(tǒng)

    在這個信息爆炸的時代,高清、流暢的內(nèi)容傳輸和錄制成為了行業(yè)新寵。NDI技術(shù)的出現(xiàn),徹底改變了傳統(tǒng)錄制方式,為用戶帶來了前所未有的便捷和高效。而千視的CUBER1NDI多通道錄制
    的頭像 發(fā)表于 07-24 08:08 ?729次閱讀
    顛覆行業(yè)的錄播黑科技 I 千視CUBE R1 NDI多通道<b class='flag-5'>錄制</b><b class='flag-5'>系統(tǒng)</b>

    Claude版發(fā)布,旨在為用戶提供信賴的AI助手

     7月17日最新資訊,繼今年5月成功推出iOS版本后,Anthropic公司今日正式發(fā)布了Claude應(yīng)用的版本,該應(yīng)用專為8.0及以上版本設(shè)備設(shè)計,旨在為
    的頭像 發(fā)表于 07-17 16:56 ?760次閱讀

    聚徽觸控 - 工控機(jī)適用于哪些領(lǐng)域

    工控機(jī),也被稱為系統(tǒng)工業(yè)平板電腦或嵌入式觸控一體機(jī),是一種基于
    的頭像 發(fā)表于 07-01 10:43 ?341次閱讀

    macOS版LightSpy監(jiān)控系統(tǒng)利用WebKit漏洞竊取用戶數(shù)據(jù)

    這款名為 LightSpy 的惡意軟件原只存在于蘋果 iOS 與谷歌系統(tǒng)中,主要功能是搜集各種數(shù)據(jù),如文件、截屏圖片、定位數(shù)據(jù)、微信語音記錄、微信支付信息等。
    的頭像 發(fā)表于 05-31 11:40 ?602次閱讀

    谷歌15將提升對助聽器支持,改善音頻體驗

    5 月 30 日,谷歌正式公布了 15 更新計劃,將大幅度提升系統(tǒng)對助聽器的支持程度,使其可與具備藍(lán)牙 LE 音頻技術(shù)的助聽器無縫對
    的頭像 發(fā)表于 05-30 15:11 ?1239次閱讀

    谷歌將優(yōu)化系統(tǒng)的實時字幕功能,用戶可更改字幕行數(shù)

    Live Captions作為系統(tǒng)的輔助工具,能自動識別并實時將音頻轉(zhuǎn)化為字幕。此功能對聽力受損或環(huán)境嘈雜時難以理解內(nèi)容的人群十分有用。
    的頭像 發(fā)表于 05-30 14:28 ?685次閱讀

    15調(diào)整存儲設(shè)置,系統(tǒng)細(xì)分系統(tǒng)文件與臨時文件

    目前,手機(jī)用戶在存儲設(shè)置中可查看各類型文件占用空間的詳細(xì)數(shù)據(jù),如應(yīng)用程序、文檔、圖片、游戲、音頻等,以及“系統(tǒng)”(System)空間內(nèi)的基本系統(tǒng)
    的頭像 發(fā)表于 05-17 14:32 ?795次閱讀

    【開源獲獎案例】迪文屏與手機(jī)雙向聯(lián)動控制音樂播放

    ——來自迪文開發(fā)者論壇本期為大家推送迪文開發(fā)者論壇獲獎開源案例——迪文屏與手機(jī)雙向聯(lián)動控制音樂播放。工程師通過藍(lán)牙模塊實現(xiàn)了迪文智能屏與手機(jī)的數(shù)據(jù)交互,
    的頭像 發(fā)表于 04-29 08:13 ?699次閱讀
    【開源獲獎案例】迪文屏與<b class='flag-5'>安</b><b class='flag-5'>卓</b>手機(jī)雙向聯(lián)動控制音樂播放

    15將優(yōu)化通知管理,自動隱藏未用途徑,提升效率

    8.0(API級別26)起,所有通知均需離散到對應(yīng)通道方可呈現(xiàn)給用戶;每個通道可獨立設(shè)定展示與否、是否響鈴等參數(shù)。這無論對用戶還是開發(fā)人員都是利好,因為它允許
    的頭像 發(fā)表于 04-23 16:28 ?621次閱讀

    蘋果修復(fù)macOS Ventura和Sonoma內(nèi)存漏洞

    蘋果強(qiáng)調(diào),該漏洞可影響macOS Ventura及macOS Sonoma系統(tǒng),攻擊者可借此生成惡意文件。用戶一旦點擊瀏覽,可能引發(fā)應(yīng)用程序異常關(guān)閉甚至造成任意代碼執(zhí)行風(fēng)險。
    的頭像 發(fā)表于 03-14 11:43 ?719次閱讀
    大发888送体验金| 大发888大发888| 百家乐官网gamble| 大发888开户注册哪家好| 真钱百家乐哪里最好| 百家乐官网投注平台信誉排行| 大发888bjl| 百家乐玩家技巧分享| HG百家乐官网大转轮| 永发娱乐城| 全讯网999| 立博百家乐的玩法技巧和规则| 最新百家乐游戏机| 百家乐官网电子发牌盒| 366百家乐官网赌博| 太子娱乐城网址| 百家乐小游戏单机版| 百家乐赌博代理荐| A8百家乐游戏| 月华百家乐官网的玩法技巧和规则| 华容县| 钱隆百家乐的玩法技巧和规则| 伯爵百家乐娱乐平台| 百家乐注册送彩金平台| 做生意属虎的朝向| 至尊百家乐官网赌场娱乐网规则| 澳门百家乐官网秘积| 博讯网| 波音娱乐城送彩金| 大发888娱乐软件| 去澳门百家乐的玩法技巧和规则| 百家乐博赌场娱乐网规则| 百家乐干洗店| 百家乐排名| 百家乐平投注法| 百家乐投注之对冲投注| 百家乐黑牌靴| 打百家乐的技术| 大发888娱乐场大发888娱乐场下载| 澳门百家乐博| 大发888游戏平台官方|