日韩美女乱婬AAA高清视频,高清破外女出血AV毛片
首頁(yè) > 資訊 > 快訊

安卓漏洞可秘密錄制視頻:谷歌稱現(xiàn)已修復(fù)

2019/11/20 11:15      中關(guān)村在線 王隼


2.jpg

  近日據(jù)外媒爆料,安全公司Checkmarx發(fā)現(xiàn),谷歌和三星等公司的Android智能手機(jī)存在一個(gè)安全漏洞,可讓惡意應(yīng)用無(wú)需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,并將內(nèi)容上傳到遠(yuǎn)程服務(wù)器。

  這個(gè)漏洞有可能會(huì)讓高價(jià)值目標(biāo)的周邊環(huán)境被智能手機(jī)非法記錄。Android本應(yīng)阻止應(yīng)用在未經(jīng)用戶許可的情況下訪問(wèn)智能手機(jī)攝像頭和麥克風(fēng),但這個(gè)漏洞能讓應(yīng)用無(wú)需獲得用戶的明確許可。

  只需獲得訪問(wèn)設(shè)備存儲(chǔ)空間的權(quán)限,即可使用攝像頭和麥克風(fēng)來(lái)捕獲視頻和音頻,而這通常是大多數(shù)應(yīng)用要求獲得的權(quán)限。

  為了搞清楚這個(gè)漏洞是如何運(yùn)作的,Checkmarx開(kāi)發(fā)了一個(gè)概念驗(yàn)證應(yīng)用,表面上看起來(lái)像是個(gè)天氣應(yīng)用,但實(shí)際上在后臺(tái)收集大量數(shù)據(jù)。

  測(cè)試發(fā)現(xiàn),即使手機(jī)屏幕或應(yīng)用處于關(guān)閉狀態(tài),這個(gè)應(yīng)用也可以拍攝照片和錄制視頻,還可以訪問(wèn)照片中的位置數(shù)據(jù)。該應(yīng)用能在“隱形”模式下運(yùn)行,消除相機(jī)快門的聲音,還可以錄制雙向電話通話,并可將所有數(shù)據(jù)上傳到遠(yuǎn)程服務(wù)器。

  在測(cè)試人員利用這個(gè)漏洞進(jìn)行攻擊時(shí),被攻擊的智能手機(jī)的屏幕會(huì)在錄制視頻或拍照時(shí)顯示攝像頭,以便讓受影響的用戶知道發(fā)生了什么。

  這個(gè)漏洞可以在智能手機(jī)顯示屏看不見(jiàn)或設(shè)備屏幕朝下時(shí)被秘密利用,而且可以使用一項(xiàng)功能,利用近距離傳感器來(lái)確定智能手機(jī)何時(shí)屏幕朝下。

  谷歌通過(guò)7月發(fā)布的攝像頭更新解決了Pixel手機(jī)中的這個(gè)漏洞,三星也修復(fù)了該漏洞,但具體時(shí)間還不清楚。

  谷歌對(duì)此表示:“我們很感謝Checkmarx讓我們注意到這一點(diǎn),并與谷歌和Android的合作伙伴協(xié)調(diào)披露了相關(guān)消息。這個(gè)問(wèn)題已經(jīng)在受影響的谷歌設(shè)備上得到解決,我們?cè)?019年7月對(duì)谷歌相機(jī)應(yīng)用進(jìn)行了Play Store更新。我們還已向所有合作伙伴提供了一個(gè)補(bǔ)丁。”

  三星則表示:“自收到谷歌有關(guān)這個(gè)問(wèn)題的通知以來(lái),我們已在隨后發(fā)布補(bǔ)丁,以解決所有可能受影響三星設(shè)備的問(wèn)題。我們非常重視與Android團(tuán)隊(duì)的合作,這讓我們能夠直接識(shí)別和解決這個(gè)問(wèn)題。”

  根據(jù)Checkmarx的說(shuō)法,谷歌表示其他廠商的Android手機(jī)也可能受到攻擊,但尚未披露具體的制造商和手機(jī)型號(hào)。

  由于這是個(gè)Android漏洞,因此蘋果公司的iOS設(shè)備不會(huì)受到該漏洞的影響。

IT產(chǎn)業(yè)網(wǎng)微信二維碼logo

  榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。

海報(bào)生成中...

分享到微博

掃描二維碼分享到微信

分享到微信
一鍵復(fù)制
標(biāo)題鏈接已成功復(fù)制

最新新聞

熱門新聞