国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌三星已確認(rèn)安卓手機存在漏洞,你的手機還安全嗎

獨愛72H ? 來源:互聯(lián)范兒 ? 作者:互聯(lián)范兒 ? 2019-11-20 14:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:互聯(lián)范兒)

谷歌和三星等公司的Android智能手機存在安全漏洞,允許惡意應(yīng)用錄制視頻,拍照和捕獲音頻,然后在未經(jīng)用戶許可的情況下將內(nèi)容上傳到遠(yuǎn)程服務(wù)器。該漏洞是由安全公司Checkmarx發(fā)現(xiàn)的,該漏洞有可能使高價值目標(biāo)敞開,使其周圍環(huán)境被智能手機非法記錄。

迄今為止發(fā)現(xiàn)的影響谷歌和三星的智能手機的漏洞可能會影響數(shù)億Android用戶。研究人員發(fā)現(xiàn)了什么?這是攻擊者控制手機和手機的遠(yuǎn)程控制,遠(yuǎn)程拍照,錄制視頻,監(jiān)視對話的一種方式,方法是在將手機舉到耳邊,確定你的位置等時進行記錄。所有這些操作都是在后臺靜默執(zhí)行的,用戶都毫無察覺。

當(dāng)Checkmarx安全研究小組開始在即將到來的Pixel 2XL和Pixel 3智能手機上研究谷歌相機應(yīng)用程序時,他們發(fā)現(xiàn)了幾個漏洞。所有這些都是由允許攻擊者繞過用戶權(quán)限的問題引起的。Checkmarx安全研究主管說:“我們的團隊找到了一種處理特定動作和意圖的方法,這使得沒有特定權(quán)限的任何應(yīng)用程序都可以控制谷歌相機應(yīng)用程序。僅僅考慮到Google和三星智能手機的覆蓋范圍,這些漏洞的影響就對數(shù)億用戶構(gòu)成了重大威脅。

漏洞本身允許惡意應(yīng)用程序從攝像機,麥克風(fēng)和GPS位置數(shù)據(jù)中獲取所有遠(yuǎn)程輸入。能夠執(zhí)行此操作的含義非常嚴(yán)重,以至于Android開放源代碼項目(AOSP)專門具有一組權(quán)限,任何應(yīng)用程序都必須向用戶請求并獲得許可,然后才能啟用此類操作。Checkmarx研究人員所做的就是創(chuàng)建一種攻擊場景,該攻擊場景濫用了Google Camera應(yīng)用本身來繞過這些權(quán)限。他們通過創(chuàng)建一個惡意應(yīng)用來實現(xiàn)這一目的,該應(yīng)用利用了最常請求的權(quán)限之一:存儲訪問。運行在Android智能手機上的惡意應(yīng)用程序可以讀取SD卡,訪問過去的照片和視頻。

使用智能手機相機拍攝照片并將其上傳到命令服務(wù)器。使用智能手機攝像頭錄制視頻并將其上傳到命令服務(wù)器。通過監(jiān)視智能手機接近傳感器來確定何時將手機放在耳邊并記錄通話雙方的音頻,從而等待語音通話開始。在那些受監(jiān)視的呼叫期間,攻擊者還可以在捕獲音頻的同時錄制用戶的視頻。

從所有拍攝的照片中捕獲GPS標(biāo)簽,并使用它們在全局地圖上定位所有者。訪問并復(fù)制存儲的照片和視頻信息,以及在攻擊過程中捕獲的圖像。通過在拍照和錄制視頻時使智能手機靜音來隱秘地進行操作,因此不會響起相機快門的聲音來提醒用戶。無論智能手機是否已解鎖,都可以啟動照片和視頻錄制活動。

7月4日開始披露信息,當(dāng)時Checkmarx向Google的Android安全團隊提交了漏洞報告。7月13日,Google最初將漏洞的嚴(yán)重性設(shè)置為中度,但在Checkmarx進一步反饋后,該漏洞在7月23日被提高到較高水平。8月1日,Google確認(rèn)該漏洞影響了更廣泛的Android生態(tài)系統(tǒng),其他智能手機供應(yīng)商也受到了影響。8月18日,與多家供應(yīng)商聯(lián)系,8月29日,三星確認(rèn)該漏洞影響了他們的設(shè)備。

Google一位發(fā)言人說:“我們很高興Checkmarx引起我們的注意,并與Google和Android合作伙伴合作以協(xié)調(diào)披露。通過在7月通過Play商店對Google Camera Application的更新,受影響的Google設(shè)備上已解決了該問題,還向所有合作伙伴提供了補丁”。建議更新至最新版本的Android操作系統(tǒng),確保已應(yīng)用最新的可用安全修復(fù)程序,并建議為設(shè)備使用最新版本的相機應(yīng)用程序,以減輕風(fēng)險。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能手機
    +關(guān)注

    關(guān)注

    66

    文章

    18690

    瀏覽量

    186050
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17157
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    應(yīng)用案例 | 三星手機無線充電器采用美芯晟無線充電發(fā)射端芯片MT5820

    三星手機推出的一款MPP15W無線充電器搭載了美芯晟無線充電發(fā)射端芯片MT5820,通過最新Qi2.2.1認(rèn)證,支持BPP、EPP和MPP(5W/15W/25W)種功率配置,通過磁
    的頭像 發(fā)表于 01-29 15:38 ?789次閱讀
    應(yīng)用案例 | <b class='flag-5'>三星</b><b class='flag-5'>手機</b>無線充電器采用美芯晟無線充電發(fā)射端芯片MT5820

    1.7萬元起!向華為和蘋果宣戰(zhàn),三星宣布首款折疊屏上線

    12月2日,三星電子首次舉行折疊屏的媒體發(fā)布會,首款折機產(chǎn)品Galaxy Z TriFold亮相,這款產(chǎn)品以雙側(cè)G形內(nèi)折疊屏面板為基礎(chǔ),強調(diào)產(chǎn)品的技術(shù)完成度和耐用性。整機重量309克,展開后屏幕達到10英寸,相當(dāng)于將
    的頭像 發(fā)表于 12-05 09:41 ?1.2w次閱讀
    1.7萬元起!向華為和蘋果宣戰(zhàn),<b class='flag-5'>三星</b>宣布<b class='flag-5'>安</b><b class='flag-5'>卓</b>首款<b class='flag-5'>三</b>折疊屏上線

    三星手機無線充電器搭載美芯晟無線充電發(fā)射端芯片MT5820

    三星手機無線充電器搭載美芯晟無線充電發(fā)射端芯片MT5820
    的頭像 發(fā)表于 08-22 15:55 ?5146次閱讀
    <b class='flag-5'>三星</b><b class='flag-5'>手機</b>無線充電器搭載美芯晟無線充電發(fā)射端芯片MT5820

    三星最新消息:三星將在美國工廠為蘋果生產(chǎn)芯片 三星和海力士不會被征收100%關(guān)稅

    蘋果稱正與三星公司在奧斯汀的半導(dǎo)體工廠合作,開發(fā)一種創(chuàng)新的新芯片制造技術(shù)。 在新聞稿中蘋果宣布了將追加1000億美元布局美國制造,這意味著蘋果公司未來四年對美國的總投資承諾達到6000億美元。 有業(yè)內(nèi)觀察人士認(rèn)為,這款芯
    的頭像 發(fā)表于 08-07 16:24 ?1386次閱讀

    三星S26拿到全球2nm芯片首發(fā)權(quán) 三星獲特斯拉千億芯片代工大單

    我們來看看三星的最新消息: 曝三星S26拿到全球2nm芯片首發(fā)權(quán) 數(shù)碼博主“剎那數(shù)碼”爆料稱,三星Exynos 2600芯片進入質(zhì)量測試階段,計劃在今年10月完成基于HPB(High
    的頭像 發(fā)表于 07-31 19:47 ?1760次閱讀

    預(yù)定破百萬!三星推出史上最輕薄折疊手機,破解市場放緩魔咒

    7月9日,三星正式發(fā)布了新一代折疊屏旗艦手機Galaxy Z Fold7、Galaxy Z Flip7同步亮相的還有面向大眾市場的Galaxy Z Flip7 FE。相比上一代產(chǎn)品,Galaxy
    的頭像 發(fā)表于 07-23 09:38 ?9121次閱讀
    預(yù)定破百萬!<b class='flag-5'>三星</b>推出史上最輕薄折疊<b class='flag-5'>手機</b>,破解市場放緩魔咒

    三星Q2凈利潤暴跌56%:代工遇冷,HBM業(yè)務(wù)受挫

    (電子發(fā)燒友網(wǎng)報道 文/章鷹) 7月8日,三星電子發(fā)布初步業(yè)績預(yù)測,由于芯片業(yè)務(wù)低迷和智能手機市場競爭激烈,第二季度凈利潤下滑56%,達到4.59萬億韓元(34億美元),這是2023年以來首次出現(xiàn)
    的頭像 發(fā)表于 07-09 00:19 ?7835次閱讀

    手機APP遠(yuǎn)程控制,智能家居監(jiān)測、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼)實例項目打包下載

    手機APP遠(yuǎn)程控制,智能家居監(jiān)測、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼)實例項目打包,推薦下載!
    發(fā)表于 05-29 21:47

    AI時代的隱私護盾:三星Knox Vault如何構(gòu)建數(shù)據(jù)安全防線

    日程節(jié)奏。 這種高度個性化的體驗提供了更多便利,同時也對隱私保護提出了更高要求。手機知道得越多,隱私安全責(zé)任就越重大。那么,如何確保私人數(shù)據(jù)不被泄露? 三星始終堅信,強大的安全性是隱私
    的頭像 發(fā)表于 05-29 15:43 ?769次閱讀

    某些手機無法識別FX2LP設(shè)備,怎么解決?

    Windows 上需要供應(yīng)商驅(qū)動程序的 DAQ。 電話 #3 (三星):無法為設(shè)備供電。 無法識別該設(shè)備和 Phone #2 可識別的另一臺設(shè)備。 但是,正如我一開始所說,可以讀取閃存驅(qū)動器
    發(fā)表于 05-27 06:21

    手機APP遠(yuǎn)程控制,智能家居監(jiān)測、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼)

    手機APP遠(yuǎn)程控制,智能家居監(jiān)測、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼) 項目實例下載! 純分享帖,需要者可點擊附件免費獲取完整資料~~~【免責(zé)聲明】本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉
    發(fā)表于 05-23 21:00

    回收三星S21指紋排線 適用于三星系列指紋模組

    深圳帝歐電子回收三星S21指紋排線,收購適用于三星S21指紋模組。回收三星指紋排線,收購三星指紋排線,全國高價回收三星指紋排線,專業(yè)求購指紋
    發(fā)表于 05-19 10:05

    三星在4nm邏輯芯片上實現(xiàn)40%以上的測試良率

    三星電子在 HBM3 時期遭遇了重大挫折,將 70% 的 HBM 內(nèi)存市場份額拱手送給主要競爭對手 SK 海力士,更是近年來首度讓出了第一大 DRAM 原廠的寶座。這迫使三星在 HBM4 上采用
    發(fā)表于 04-18 10:52

    三星辟謠晶圓廠暫停中國業(yè)務(wù)

    對于網(wǎng)絡(luò)謠言三星晶圓代工暫停所有中國業(yè)務(wù),三星下場辟謠。三星半導(dǎo)體在官方公眾號發(fā)文辟謠稱““三星晶圓代工暫停與中國部分公司新項目合作”的說法屬誤傳,
    的頭像 發(fā)表于 04-10 18:55 ?1212次閱讀

    頂堅本型防爆手機:為易燃易爆作業(yè)注入通訊安全保障

    在石油、化工、煤礦、燃?xì)獾雀呶P袠I(yè),作業(yè)環(huán)境復(fù)雜,易燃易爆氣體、粉塵等危險因素?zé)o處不在,傳統(tǒng)通訊設(shè)備因易引發(fā)火花而存在重大安全隱患。頂堅本型防爆手機憑借其本質(zhì)
    的頭像 發(fā)表于 04-08 16:33 ?861次閱讀
    頂堅本<b class='flag-5'>安</b>型防爆<b class='flag-5'>手機</b>:為易燃易爆作業(yè)注入通訊<b class='flag-5'>安全</b>保障