安卓手機有遭殃了,安全公司Checkmarx發現,安卓系統存在一個漏洞,讓惡意應用無需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,并將內容上傳到遠程服務器。
Android本應阻止應用在未經用戶許可的情況下訪問智能手機攝像頭和麥克風,但這個漏洞能讓應用無需獲得用戶的明確許可,只需獲得訪問設備存儲空間的權限,即可使用攝像頭和麥克風來捕獲視頻和音頻,而這通常是大多數應用要求獲得的權限。
為了驗證事情的真實性,Checkmarx制作了一個類似應用,表面上看起來像是個天氣應用,但實際上在后臺收集大量數據。測試發現,即使手機屏幕或應用處于關閉狀態,這個應用也可以拍攝照片和錄制視頻,還可以訪問照片中的位置數據,甚至是監聽你的電環。
對于上述問題,谷歌表示:“我們很感謝Checkmarx讓我們注意到這一點,并與谷歌和Android的合作伙伴協調披露了相關消息。這個問題已經在受影響的谷歌設備上得到解決,我們在2019年7月對谷歌相機應用進行了Play Store更新。我們還已向所有合作伙伴提供了一個補丁。”
根據Checkmarx的說法,谷歌表示其他廠商的Android手機也可能受到攻擊,但尚未披露具體的制造商和手機型號。
責任編輯:gt
-
音頻
+關注
關注
29文章
2899瀏覽量
81852 -
視頻
+關注
關注
6文章
1956瀏覽量
73096 -
安卓
+關注
關注
5文章
2136瀏覽量
57538
發布評論請先 登錄
相關推薦
安卓系統主板_mtk安卓主板_聯發科安卓主板定制
![<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系統</b>主板_mtk<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_聯發科<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制](https://file1.elecfans.com/web3/M00/06/2B/wKgZO2eHqm6AWSXjAADbupAIUUE690.png)
AIC3262 CODEC能否在安卓下運用?
漏洞掃描的主要功能是什么
谷歌發布安卓15源代碼,為開發者與Pixel用戶鋪就新路徑
Claude安卓版發布,旨在為用戶提供信賴的AI助手
谷歌安卓15將提升對助聽器支持,改善音頻體驗
谷歌將優化安卓系統的實時字幕功能,用戶可更改字幕行數
微軟在安卓版Edge瀏覽器測試“擴展V2”新特性
安卓15調整存儲設置,系統細分系統文件與臨時文件
【開源獲獎案例】迪文屏與安卓手機雙向聯動控制音樂播放
![【開源獲獎案例】迪文屏與<b class='flag-5'>安</b><b class='flag-5'>卓</b>手機雙向聯動控制音樂播放](https://file.elecfans.com/web2/M00/2A/81/poYBAGHKtJGANsQ1AAT-FWnPlz8451.jpg)
評論