在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安卓系統(tǒng)的相機(jī)App出現(xiàn)漏洞,數(shù)百萬臺(tái)安卓設(shè)備受到影響

獨(dú)愛72H ? 來源:獵云網(wǎng) ? 作者:獵云網(wǎng) ? 2019-11-20 16:07 ? 次閱讀

(文章來源:獵云網(wǎng))

安卓系統(tǒng)的相機(jī)App中出現(xiàn)了一個(gè)新的漏洞,至少有數(shù)百萬臺(tái)安卓設(shè)備受到影響,這個(gè)漏洞導(dǎo)致其它App在沒有獲得必要權(quán)限的情況下可以拍攝視頻、照片并從儲(chǔ)存器中提取GPS數(shù)據(jù)。

安卓的App通常會(huì)開放照相等多項(xiàng)功能以供同一設(shè)備上的其它App使用,但是為了使用這些功能,其它App必須預(yù)先獲得相應(yīng)的權(quán)限。針對(duì)谷歌和三星,Checkmarx的研究人員在今天披露了一個(gè)新的漏洞,即使其它App沒有獲得谷歌App的權(quán)限,它們也一樣可以拍照、錄制視頻或者獲取設(shè)備位置。

這一漏洞被命名為CVE-2019-2234,據(jù)稱,如果該問題在2019年7月之前未被解決,將會(huì)影響到谷歌相機(jī)和三星相機(jī)的正常使用。經(jīng)過對(duì)谷歌Pixel的相機(jī)App的分析,Checkmarx研究人員發(fā)現(xiàn)許多權(quán)限結(jié)合在一起便可以操縱設(shè)備的相機(jī),進(jìn)而拍攝照片或錄制視頻。

一般而言,一款應(yīng)用想要錄制視頻、拍攝照片或者獲取設(shè)備位置,必須獲得以下權(quán)限:安卓相機(jī)使用權(quán)限、安卓視錄制權(quán)限、獲取精確位置權(quán)限以及獲取粗略位置權(quán)限。Checkmarx的研究人員發(fā)現(xiàn)具有“存儲(chǔ)”權(quán)限的App竟然可以訪問設(shè)備上SD卡的全部內(nèi)容,同時(shí)該APP無需獲得以上權(quán)限就可以使用相機(jī)App的所有開放功能。

“安卓智能手機(jī)上惡意運(yùn)行的App可以讀取SD卡,該App不僅可以訪問已有的照片和視頻,而且可以利用這種新的攻擊方法定向啟動(dòng)相機(jī),從而拍攝照片或錄制視頻。不僅如此,GPS的元數(shù)據(jù)通常會(huì)嵌入到照片中,攻擊者可以利用這一點(diǎn)通過對(duì)拍攝照片或視頻的EXIF數(shù)據(jù)稍加解析,便可以獲取用戶的定位。”

這顯然是一個(gè)嚴(yán)重的問題,因?yàn)橘愜囉螒颉⒘髅襟w服務(wù)甚至是天氣預(yù)報(bào)等多種App會(huì)定期申請(qǐng)存儲(chǔ)權(quán)限。“也許一些App還沒有對(duì)照片或視頻訪問產(chǎn)生興趣,但不可否認(rèn)的是,大量的App都合理合法的范圍內(nèi)申請(qǐng)存儲(chǔ)權(quán)限,而這是目前最普遍的被申請(qǐng)權(quán)限之一。”

更為糟糕的是,研究人員創(chuàng)建了一款偽裝成天氣類應(yīng)用程序的概念A(yù)pp,該App竟然可以將照片、視頻和電話錄音悄無聲息的發(fā)送回研究人員控制下的服務(wù)器。該漏洞十分危險(xiǎn),因?yàn)樗梢栽试S沒有應(yīng)用權(quán)限的App執(zhí)行以下操作:在手機(jī)鎖定或屏幕關(guān)閉的情況下拍攝照片并錄制視頻。通過存儲(chǔ)的照片提取GPS位置數(shù)據(jù)。即使在拍照和錄制視頻時(shí),也能收聽到雙向?qū)υ挕1焕账鞯臐撛诳赡芴罅耍?/p>

將相機(jī)快門靜音,讓受害者在拍照時(shí)聽不到聲音。傳輸存儲(chǔ)在SD卡中的歷史視頻和照片。Checkmarx于2019年7月4日向谷歌指出了該漏洞,7月23日,谷歌將此漏洞提升為“高危漏洞”級(jí)別。8月1日,谷歌證實(shí)了Checkmarx研究人員懷疑的漏洞的確存在,谷歌相機(jī)確實(shí)會(huì)影響其它搭載安卓系統(tǒng)的移動(dòng)設(shè)備,該漏洞被命名為CVE-2019-2234。

8月下旬,谷歌確認(rèn)三星設(shè)備的相機(jī)受到了影響,兩家公司都批準(zhǔn)了公開此漏洞的存在。谷歌公司稱,相機(jī)應(yīng)用程序中的漏洞已經(jīng)在2019年7月修復(fù)并通過Google Play商店更新,同時(shí)也為其它供應(yīng)商提供了補(bǔ)丁。“我們很感激Checkmarx引起了我們對(duì)這個(gè)問題的關(guān)注,并且與谷歌及安卓的供應(yīng)商協(xié)商披露了這一問題。該問題已經(jīng)在7月份解決,我們對(duì)Google Play商店的谷歌相機(jī)進(jìn)行了更新,所有的合作伙伴都可以使用這個(gè)補(bǔ)丁。”

在這里,強(qiáng)烈建議所有用戶將安卓系統(tǒng)升級(jí)到最新版本,以確保你的設(shè)備上使用的是最新的相機(jī)App。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2136

    瀏覽量

    57601
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    151

    瀏覽量

    16748
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    綠芯半導(dǎo)體固態(tài)硬盤贏得數(shù)百萬美元訂單

    綠芯憑借其高耐久性NANDrive EX系列BGA固態(tài)硬盤贏得了一項(xiàng)為期多年、價(jià)值數(shù)百萬美元的訂單,該產(chǎn)品采用綠芯行業(yè)領(lǐng)先的EnduroSLC技術(shù)設(shè)計(jì)。
    的頭像 發(fā)表于 01-14 16:14 ?118次閱讀

    11系統(tǒng)的RK3566主板搭建一體機(jī)

    我向給11系統(tǒng)的RK3566主板搭建一套顯示器、電源拿來作為測(cè)試,怎么搭配好呢
    發(fā)表于 12-17 17:26

    納視智能獲數(shù)百萬元種子輪融資

    近日,武漢納視智能科技有限公司(納視智能)宣布成功完成數(shù)百萬元的種子輪融資。本輪融資由傳新科創(chuàng)領(lǐng)投,資金將主要用于高精度微納檢測(cè)及微納加工設(shè)備的研發(fā)與市場(chǎng)拓展。
    的頭像 發(fā)表于 11-12 14:28 ?273次閱讀

    APP開發(fā)中,如何使用加密芯片?

    加密芯片是一種專門設(shè)計(jì)用于保護(hù)信息安全的硬件設(shè)備,它通過內(nèi)置的加密算法對(duì)數(shù)據(jù)進(jìn)行加密和解密,以防止敏感數(shù)據(jù)被竊取或篡改。如下圖HD-RK3568-IOT工控板,搭載ATSHA204A加密芯片,常用于有安全防護(hù)要求的工商業(yè)場(chǎng)景,下文將為大家介紹
    的頭像 發(fā)表于 10-31 17:43 ?498次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>APP</b>開發(fā)中,如何使用加密芯片?

    AIC3262 CODEC能否在下運(yùn)用?

    我們有多路音頻混音應(yīng)用需求(雙路MIC. LINE IN, I2S 音源輸入,耳機(jī)輸出監(jiān)聽及混音后錄音),針對(duì)混音還有通過DSP 作混響, 10段EQ應(yīng)用, 該裝置需要在環(huán)境下運(yùn)行。不知TI AIC3262 CODEC能否在
    發(fā)表于 10-29 08:19

    請(qǐng)問TAS5558有的驅(qū)動(dòng)可以提供嗎?

    請(qǐng)問TAS5558有的驅(qū)動(dòng)可以提供嗎
    發(fā)表于 10-12 06:19

    谷歌發(fā)布15源代碼,為開發(fā)者與Pixel用戶鋪就新路徑

    9月4日最新消息,谷歌公司已在昨日(9月3日)宣布了一項(xiàng)重要舉措,正式將15的源代碼推送至開源項(xiàng)目(AOSP),這一動(dòng)作標(biāo)志著
    的頭像 發(fā)表于 09-04 15:40 ?737次閱讀

    工控機(jī)inbox系列有不支持32位app的嗎?

    工控機(jī) inbox系列有不支持32位app的嗎
    發(fā)表于 07-24 06:59

    聚徽觸控 - 工控機(jī)適用于哪些領(lǐng)域

    工控機(jī),也被稱為系統(tǒng)工業(yè)平板電腦或嵌入式觸控一體機(jī),是一種基于
    的頭像 發(fā)表于 07-01 10:43 ?338次閱讀

    淺析工控主板的優(yōu)勢(shì)

    工控主板作為專為工業(yè)控制領(lǐng)域設(shè)計(jì)的硬件平臺(tái),相較于普通商用主板,擁有諸多優(yōu)勢(shì),以滿足工業(yè)環(huán)境對(duì)穩(wěn)定、可靠、長期運(yùn)行的嚴(yán)格要求。以下是工控主板的主要優(yōu)勢(shì)分析:
    的頭像 發(fā)表于 06-27 14:50 ?378次閱讀

    谷歌15將提升對(duì)助聽器支持,改善音頻體驗(yàn)

    5 月 30 日,谷歌正式公布了 15 更新計(jì)劃,將大幅度提升系統(tǒng)對(duì)助聽器的支持程度,使其可與具備藍(lán)牙 LE 音頻技術(shù)的助聽器無縫對(duì)
    的頭像 發(fā)表于 05-30 15:11 ?1237次閱讀

    設(shè)備接收iPhone GIF動(dòng)圖成靜態(tài)

    據(jù)Reddit社區(qū)、X平臺(tái)和9to5Google等媒體透露,設(shè)備接收iPhone發(fā)送的GIF動(dòng)圖時(shí),有部分用戶反映其變?yōu)殪o態(tài)圖像并伴有明顯的像素化現(xiàn)象。
    的頭像 發(fā)表于 05-28 11:50 ?2705次閱讀

    谷歌正探索在設(shè)備上運(yùn)行ChromeOS

     多年以來,谷歌為實(shí)現(xiàn)這兩款操作系統(tǒng)的協(xié)同工作付出諸多努力,如 Chromebook 內(nèi)置運(yùn)行環(huán)境,允許其運(yùn)行應(yīng)用,反之則不可。
    的頭像 發(fā)表于 05-14 10:12 ?473次閱讀

    HarmonyOS NEXT上手體驗(yàn):無法使用原生應(yīng)用

    該博主強(qiáng)調(diào),HarmonyOS NEXT 對(duì)原生的應(yīng)用不再兼容,原因是本地?cái)?shù)據(jù)過多可能導(dǎo)致用戶體驗(yàn)不佳。“例如微信聊天記錄、筆記軟件等需要盡快找到解決方案,以確保用戶盡可能少地受到影響。”
    的頭像 發(fā)表于 04-15 14:22 ?2122次閱讀

    面對(duì)如今的就業(yè)環(huán)境,vs鴻蒙……

    對(duì)于鴻蒙如今的發(fā)展勢(shì)頭,可謂是如火如荼。無論是最近發(fā)布的鴻蒙操作系統(tǒng)HarmonyOS NEXT,摒棄了Linux內(nèi)核和AOSP開放源代碼項(xiàng)目的代碼, 不再兼容
    的頭像 發(fā)表于 03-01 15:49 ?645次閱讀
    面對(duì)如今的就業(yè)環(huán)境,<b class='flag-5'>安</b><b class='flag-5'>卓</b>vs鴻蒙……
    主站蜘蛛池模板: 一级毛片免费不卡直观看 | 搡女人视频免费 | 伊人精品视频在线 | 2018国产一级天天弄 | 中国一级特黄特级毛片 | 4388x17亚洲最大成人网 | 亚洲video| 五月婷婷丁香花 | 极品美女洗澡后露粉嫩木耳视频 | 超级碰碰青草免费视频92 | 免费爱爱视频网站 | 四虎永久免费地ww4hu57 | 黄网站色视频免费看无下截 | 国产全肉乱妇杂乱视频 | 国产农村三片免费网站 | 噜噜色.com| 国产床戏无遮掩视频播放 | 天天插夜夜 | 天天做天天看夜夜爽毛片 | 日本不卡在线观看免费v | 日本三级hd高清电影 | 亚洲国产精品日韩专区avtube | 就要爱综合 | 一本一本大道香蕉久在线精品 | 免费永久视频 | 亚洲最大的成网4438 | 亚洲欧美视频一区二区三区 | 老熟女一级毛片 | 亚洲精品久久婷婷爱久久婷婷 | 国产精品午夜剧场 | 男男h文小说阅 | 国产亚洲精品久久久极品美女 | 天天干b | 男人天堂久久 | 最新国产厕所 | 操狠狠 | 美女脱裤子屁屁视频 | 午夜视频在线观看免费视频 | 特级深夜a级毛片免费观看 特级生活片 | 琪琪午夜伦埋大全影院 | 日本不卡视频在线 |