伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

谷歌三星已確認安卓手機存在漏洞,你的手機還安全嗎

獨愛72H ? 來源:互聯范兒 ? 作者:互聯范兒 ? 2019-11-20 14:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:互聯范兒)

谷歌和三星等公司的Android智能手機存在安全漏洞,允許惡意應用錄制視頻,拍照和捕獲音頻,然后在未經用戶許可的情況下將內容上傳到遠程服務器。該漏洞是由安全公司Checkmarx發現的,該漏洞有可能使高價值目標敞開,使其周圍環境被智能手機非法記錄。

迄今為止發現的影響谷歌和三星的智能手機的漏洞可能會影響數億Android用戶。研究人員發現了什么?這是攻擊者控制手機和手機的遠程控制,遠程拍照,錄制視頻,監視對話的一種方式,方法是在將手機舉到耳邊,確定你的位置等時進行記錄。所有這些操作都是在后臺靜默執行的,用戶都毫無察覺。

當Checkmarx安全研究小組開始在即將到來的Pixel 2XL和Pixel 3智能手機上研究谷歌相機應用程序時,他們發現了幾個漏洞。所有這些都是由允許攻擊者繞過用戶權限的問題引起的。Checkmarx安全研究主管說:“我們的團隊找到了一種處理特定動作和意圖的方法,這使得沒有特定權限的任何應用程序都可以控制谷歌相機應用程序。僅僅考慮到Google和三星智能手機的覆蓋范圍,這些漏洞的影響就對數億用戶構成了重大威脅。

漏洞本身允許惡意應用程序從攝像機,麥克風和GPS位置數據中獲取所有遠程輸入。能夠執行此操作的含義非常嚴重,以至于Android開放源代碼項目(AOSP)專門具有一組權限,任何應用程序都必須向用戶請求并獲得許可,然后才能啟用此類操作。Checkmarx研究人員所做的就是創建一種攻擊場景,該攻擊場景濫用了Google Camera應用本身來繞過這些權限。他們通過創建一個惡意應用來實現這一目的,該應用利用了最常請求的權限之一:存儲訪問。運行在Android智能手機上的惡意應用程序可以讀取SD卡,訪問過去的照片和視頻。

使用智能手機相機拍攝照片并將其上傳到命令服務器。使用智能手機攝像頭錄制視頻并將其上傳到命令服務器。通過監視智能手機接近傳感器來確定何時將手機放在耳邊并記錄通話雙方的音頻,從而等待語音通話開始。在那些受監視的呼叫期間,攻擊者還可以在捕獲音頻的同時錄制用戶的視頻。

從所有拍攝的照片中捕獲GPS標簽,并使用它們在全局地圖上定位所有者。訪問并復制存儲的照片和視頻信息,以及在攻擊過程中捕獲的圖像。通過在拍照和錄制視頻時使智能手機靜音來隱秘地進行操作,因此不會響起相機快門的聲音來提醒用戶。無論智能手機是否已解鎖,都可以啟動照片和視頻錄制活動。

7月4日開始披露信息,當時Checkmarx向Google的Android安全團隊提交了漏洞報告。7月13日,Google最初將漏洞的嚴重性設置為中度,但在Checkmarx進一步反饋后,該漏洞在7月23日被提高到較高水平。8月1日,Google確認該漏洞影響了更廣泛的Android生態系統,其他智能手機供應商也受到了影響。8月18日,與多家供應商聯系,8月29日,三星確認該漏洞影響了他們的設備。

Google一位發言人說:“我們很高興Checkmarx引起我們的注意,并與Google和Android合作伙伴合作以協調披露。通過在7月通過Play商店對Google Camera Application的更新,受影響的Google設備上已解決了該問題,還向所有合作伙伴提供了補丁”。建議更新至最新版本的Android操作系統,確保已應用最新的可用安全修復程序,并建議為設備使用最新版本的相機應用程序,以減輕風險。
(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 智能手機
    +關注

    關注

    66

    文章

    18697

    瀏覽量

    186223
  • 安全漏洞
    +關注

    關注

    0

    文章

    152

    瀏覽量

    17178
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    當性價比機型空間被壓縮,高端化手機需要怎樣的工藝支撐?

    近期,手機行業傳出消息:OPPO、vivo等多個國內主流品牌敲定漲價方案,業內普遍認為這將是過去五年規模最大的一次集體調價。與此同時,IDC預測今年全球智能手機出貨量將下降近13%,創下十多年來最低記錄,低端
    的頭像 發表于 03-23 16:23 ?123次閱讀

    應用案例 | 三星手機無線充電器采用美芯晟無線充電發射端芯片MT5820

    三星手機推出的一款MPP15W無線充電器搭載了美芯晟無線充電發射端芯片MT5820,通過最新Qi2.2.1認證,支持BPP、EPP和MPP(5W/15W/25W)種功率配置,通過磁
    的頭像 發表于 01-29 15:38 ?945次閱讀
    應用案例 | <b class='flag-5'>三星</b><b class='flag-5'>手機</b>無線充電器采用美芯晟無線充電發射端芯片MT5820

    1.7萬元起!向華為和蘋果宣戰,三星宣布首款折疊屏上線

    12月2日,三星電子首次舉行折疊屏的媒體發布會,首款折機產品Galaxy Z TriFold亮相,這款產品以雙側G形內折疊屏面板為基礎,強調產品的技術完成度和耐用性。整機重量309克,展開后屏幕達到10英寸,相當于將
    的頭像 發表于 12-05 09:41 ?1.2w次閱讀
    1.7萬元起!向華為和蘋果宣戰,<b class='flag-5'>三星</b>宣布<b class='flag-5'>安</b><b class='flag-5'>卓</b>首款<b class='flag-5'>三</b>折疊屏上線

    三星手機無線充電器搭載美芯晟無線充電發射端芯片MT5820

    三星手機無線充電器搭載美芯晟無線充電發射端芯片MT5820
    的頭像 發表于 08-22 15:55 ?5291次閱讀
    <b class='flag-5'>三星</b><b class='flag-5'>手機</b>無線充電器搭載美芯晟無線充電發射端芯片MT5820

    三星最新消息:三星將在美國工廠為蘋果生產芯片 三星和海力士不會被征收100%關稅

    蘋果稱正與三星公司在奧斯汀的半導體工廠合作,開發一種創新的新芯片制造技術。 在新聞稿中蘋果宣布了將追加1000億美元布局美國制造,這意味著蘋果公司未來四年對美國的總投資承諾達到6000億美元。 有業內觀察人士認為,這款芯
    的頭像 發表于 08-07 16:24 ?1470次閱讀

    三星S26拿到全球2nm芯片首發權 三星獲特斯拉千億芯片代工大單

    我們來看看三星的最新消息: 曝三星S26拿到全球2nm芯片首發權 數碼博主“剎那數碼”爆料稱,三星Exynos 2600芯片進入質量測試階段,計劃在今年10月完成基于HPB(High
    的頭像 發表于 07-31 19:47 ?1871次閱讀

    預定破百萬!三星推出史上最輕薄折疊手機,破解市場放緩魔咒

    7月9日,三星正式發布了新一代折疊屏旗艦手機Galaxy Z Fold7、Galaxy Z Flip7同步亮相的還有面向大眾市場的Galaxy Z Flip7 FE。相比上一代產品,Galaxy
    的頭像 發表于 07-23 09:38 ?9300次閱讀
    預定破百萬!<b class='flag-5'>三星</b>推出史上最輕薄折疊<b class='flag-5'>手機</b>,破解市場放緩魔咒

    三星Q2凈利潤暴跌56%:代工遇冷,HBM業務受挫

    (電子發燒友網報道 文/章鷹) 7月8日,三星電子發布初步業績預測,由于芯片業務低迷和智能手機市場競爭激烈,第二季度凈利潤下滑56%,達到4.59萬億韓元(34億美元),這是2023年以來首次出現
    的頭像 發表于 07-09 00:19 ?7976次閱讀

    手機APP遠程控制,智能家居監測、智能控制系統(STM32L4、服務器、源碼)實例項目打包下載

    手機APP遠程控制,智能家居監測、智能控制系統(STM32L4、服務器、源碼)實例項目打包,推薦下載!
    發表于 05-29 21:47

    AI時代的隱私護盾:三星Knox Vault如何構建數據安全防線

    日程節奏。 這種高度個性化的體驗提供了更多便利,同時也對隱私保護提出了更高要求。手機知道得越多,隱私安全責任就越重大。那么,如何確保私人數據不被泄露? 三星始終堅信,強大的安全性是隱私
    的頭像 發表于 05-29 15:43 ?928次閱讀

    某些手機無法識別FX2LP設備,怎么解決?

    Windows 上需要供應商驅動程序的 DAQ。 電話 #3 (三星):無法為設備供電。 無法識別該設備和 Phone #2 可識別的另一臺設備。 但是,正如我一開始所說,可以讀取閃存驅動器
    發表于 05-27 06:21

    手機APP遠程控制,智能家居監測、智能控制系統(STM32L4、服務器、源碼)

    手機APP遠程控制,智能家居監測、智能控制系統(STM32L4、服務器、源碼) 項目實例下載! 純分享帖,需要者可點擊附件免費獲取完整資料~~~【免責聲明】本文系網絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉
    發表于 05-23 21:00

    回收三星S21指紋排線 適用于三星系列指紋模組

    深圳帝歐電子回收三星S21指紋排線,收購適用于三星S21指紋模組。回收三星指紋排線,收購三星指紋排線,全國高價回收三星指紋排線,專業求購指紋
    發表于 05-19 10:05

    三星在4nm邏輯芯片上實現40%以上的測試良率

    三星電子在 HBM3 時期遭遇了重大挫折,將 70% 的 HBM 內存市場份額拱手送給主要競爭對手 SK 海力士,更是近年來首度讓出了第一大 DRAM 原廠的寶座。這迫使三星在 HBM4 上采用
    發表于 04-18 10:52

    頂堅本型防爆手機:為易燃易爆作業注入通訊安全保障

    在石油、化工、煤礦、燃氣等高危行業,作業環境復雜,易燃易爆氣體、粉塵等危險因素無處不在,傳統通訊設備因易引發火花而存在重大安全隱患。頂堅本型防爆手機憑借其本質
    的頭像 發表于 04-08 16:33 ?972次閱讀
    頂堅本<b class='flag-5'>安</b>型防爆<b class='flag-5'>手機</b>:為易燃易爆作業注入通訊<b class='flag-5'>安全</b>保障