安卓手機有遭殃了,安全公司Checkmarx發(fā)現(xiàn),安卓系統(tǒng)存在一個漏洞,讓惡意應用無需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,并將內容上傳到遠程服務器。
Android本應阻止應用在未經(jīng)用戶許可的情況下訪問智能手機攝像頭和麥克風,但這個漏洞能讓應用無需獲得用戶的明確許可,只需獲得訪問設備存儲空間的權限,即可使用攝像頭和麥克風來捕獲視頻和音頻,而這通常是大多數(shù)應用要求獲得的權限。
為了驗證事情的真實性,Checkmarx制作了一個類似應用,表面上看起來像是個天氣應用,但實際上在后臺收集大量數(shù)據(jù)。測試發(fā)現(xiàn),即使手機屏幕或應用處于關閉狀態(tài),這個應用也可以拍攝照片和錄制視頻,還可以訪問照片中的位置數(shù)據(jù),甚至是監(jiān)聽你的電環(huán)。
對于上述問題,谷歌表示:“我們很感謝Checkmarx讓我們注意到這一點,并與谷歌和Android的合作伙伴協(xié)調披露了相關消息。這個問題已經(jīng)在受影響的谷歌設備上得到解決,我們在2019年7月對谷歌相機應用進行了Play Store更新。我們還已向所有合作伙伴提供了一個補丁?!?/p>
根據(jù)Checkmarx的說法,谷歌表示其他廠商的Android手機也可能受到攻擊,但尚未披露具體的制造商和手機型號。
責任編輯:gt
-
音頻
+關注
關注
31文章
3222瀏覽量
86258 -
視頻
+關注
關注
6文章
2011瀏覽量
75175 -
安卓
+關注
關注
5文章
2187瀏覽量
60505
發(fā)布評論請先 登錄
RK安卓平臺快速倒車影像系統(tǒng):極速啟動無卡頓全攻略
工業(yè)安卓一體機在人工智能機器人領域上的應用分析
安卓主板定制_MTK聯(lián)發(fā)科安卓系統(tǒng)主板PCBA方案開發(fā)
安卓主板定制_聯(lián)發(fā)科MTK主板方案_安卓板定制開發(fā)
佩特科技A40i安卓主板產品介紹
定制安卓主板_迷你小型Android主板基于MTK安卓核心板方案
定制安卓主板_聯(lián)發(fā)科|高通|紫光展銳安卓主板方案
安卓系統(tǒng)存在漏洞,可無需獲得用戶許可就能捕獲視頻和音頻
評論