伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安卓系統的相機App出現漏洞,數百萬臺安卓設備受到影響

獨愛72H ? 來源:獵云網 ? 作者:獵云網 ? 2019-11-20 16:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:獵云網)

安卓系統的相機App中出現了一個新的漏洞,至少有數百萬臺安卓設備受到影響,這個漏洞導致其它App在沒有獲得必要權限的情況下可以拍攝視頻、照片并從儲存器中提取GPS數據。

安卓的App通常會開放照相等多項功能以供同一設備上的其它App使用,但是為了使用這些功能,其它App必須預先獲得相應的權限。針對谷歌和三星,Checkmarx的研究人員在今天披露了一個新的漏洞,即使其它App沒有獲得谷歌App的權限,它們也一樣可以拍照、錄制視頻或者獲取設備位置。

這一漏洞被命名為CVE-2019-2234,據稱,如果該問題在2019年7月之前未被解決,將會影響到谷歌相機和三星相機的正常使用。經過對谷歌Pixel的相機App的分析,Checkmarx研究人員發現許多權限結合在一起便可以操縱設備的相機,進而拍攝照片或錄制視頻。

一般而言,一款應用想要錄制視頻、拍攝照片或者獲取設備位置,必須獲得以下權限:安卓相機使用權限、安卓視錄制權限、獲取精確位置權限以及獲取粗略位置權限。Checkmarx的研究人員發現具有“存儲”權限的App竟然可以訪問設備上SD卡的全部內容,同時該APP無需獲得以上權限就可以使用相機App的所有開放功能。

“安卓智能手機上惡意運行的App可以讀取SD卡,該App不僅可以訪問已有的照片和視頻,而且可以利用這種新的攻擊方法定向啟動相機,從而拍攝照片或錄制視頻。不僅如此,GPS的元數據通常會嵌入到照片中,攻擊者可以利用這一點通過對拍攝照片或視頻的EXIF數據稍加解析,便可以獲取用戶的定位。”

這顯然是一個嚴重的問題,因為賽車游戲、流媒體服務甚至是天氣預報等多種App會定期申請存儲權限。“也許一些App還沒有對照片或視頻訪問產生興趣,但不可否認的是,大量的App都合理合法的范圍內申請存儲權限,而這是目前最普遍的被申請權限之一。”

更為糟糕的是,研究人員創建了一款偽裝成天氣類應用程序的概念App,該App竟然可以將照片、視頻和電話錄音悄無聲息的發送回研究人員控制下的服務器。該漏洞十分危險,因為它可以允許沒有應用權限的App執行以下操作:在手機鎖定或屏幕關閉的情況下拍攝照片并錄制視頻。通過存儲的照片提取GPS位置數據。即使在拍照和錄制視頻時,也能收聽到雙向對話。被勒索的潛在可能太大了!

將相機快門靜音,讓受害者在拍照時聽不到聲音。傳輸存儲在SD卡中的歷史視頻和照片。Checkmarx于2019年7月4日向谷歌指出了該漏洞,7月23日,谷歌將此漏洞提升為“高危漏洞”級別。8月1日,谷歌證實了Checkmarx研究人員懷疑的漏洞的確存在,谷歌相機確實會影響其它搭載安卓系統的移動設備,該漏洞被命名為CVE-2019-2234。

8月下旬,谷歌確認三星設備的相機受到了影響,兩家公司都批準了公開此漏洞的存在。谷歌公司稱,相機應用程序中的漏洞已經在2019年7月修復并通過Google Play商店更新,同時也為其它供應商提供了補丁。“我們很感激Checkmarx引起了我們對這個問題的關注,并且與谷歌及安卓的供應商協商披露了這一問題。該問題已經在7月份解決,我們對Google Play商店的谷歌相機進行了更新,所有的合作伙伴都可以使用這個補丁。”

在這里,強烈建議所有用戶將安卓系統升級到最新版本,以確保你的設備上使用的是最新的相機App。
(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安卓
    +關注

    關注

    5

    文章

    2186

    瀏覽量

    60451
  • 安全漏洞
    +關注

    關注

    0

    文章

    152

    瀏覽量

    17178
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    快遞物流行業的硬核工作機:手持式掃碼設備

    工業級掃碼手持設備是一種專為嚴苛工業環境設計的便攜式智能終端,集成了條碼掃描、無線通信、數據處理和多種專業功能于一體的“移動工作站”。目前國產的鳥鳥N73S
    的頭像 發表于 03-02 15:28 ?145次閱讀
    快遞物流行業的硬核工作機:手持式<b class='flag-5'>安</b><b class='flag-5'>卓</b>掃碼<b class='flag-5'>設備</b>

    工業一體機在人工智能機器人領域上的應用分析

    工業一體機在人工智能(AI)領域上具有廣泛的市場應用潛力。工業一體機是指集成了操作
    的頭像 發表于 12-31 17:09 ?1442次閱讀

    主板定制_MTK聯發科系統主板PCBA方案開發

    在智能設備迅速發展的浪潮中,系統憑借其開源靈活性與強大的生態系統,已成為物聯網終端、工業控制設備
    的頭像 發表于 12-26 20:31 ?509次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_MTK聯發科<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系統</b>主板PCBA方案開發

    主板定制_聯發科MTK主板方案_板定制開發

    設備需要高穩定性接口,消費電子追求輕量化設計,醫療儀器注重抗干擾性能,而教育終端則強調長續航能力。針對這些問題,主板的定制化設計應運而生,以按需優化系統、選型芯
    的頭像 發表于 11-24 19:56 ?482次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_聯發科MTK主板方案_<b class='flag-5'>安</b><b class='flag-5'>卓</b>板定制開發

    佩特科技A40i主板產品介紹

    在工業智能化浪潮洶涌澎湃的當下,傳統工業設備正面臨著轉型升級的迫切需求。從自動化生產線到智能監控系統,工業領域對于設備的性能、功能以及智能化水平都提出了更高的要求。在這樣的背景下,A40i
    的頭像 發表于 09-09 17:29 ?1531次閱讀
    佩特科技A40i<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板產品介紹

    釋放潛力:在樹莓派上運行系統實現多樣化應用!

    為什么要在樹莓派上運行系統系統以其龐大的應用生態
    的頭像 發表于 07-05 08:33 ?1555次閱讀
    釋放潛力:在樹莓派上運行<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系統</b>實現多樣化應用!

    如何實現與恩智浦i.MX RT1170的無線投屏與控制

    Scrcpy是一款免費開源的軟件,支持將端屏幕投影到其他設備,并支持被投屏設備的反向控
    的頭像 發表于 06-26 09:53 ?2438次閱讀
    如何實現<b class='flag-5'>安</b><b class='flag-5'>卓</b>與恩智浦i.MX RT1170的無線投屏與控制

    工控機為什么備受青睞?聚徽一文解碼工業智能升級中的多維度賦能者

    在工業4.0與數字化轉型的交匯點,工控機憑借其開放架構、靈活擴展與智能計算能力,正成為工業設備智能化改造的核心載體。相較于傳統工控機,
    的頭像 發表于 06-09 14:59 ?847次閱讀

    與 Windows 系統的手持工業平板電腦,該如何選擇?

    ? 在工業領域,手持工業平板電腦已成為提升工作效率、優化生產流程的重要工具。而在選擇這類設備時,操作系統的抉擇至關重要,與 Windows 系統
    的頭像 發表于 06-04 11:02 ?1265次閱讀

    請問CYUSB3014支持驅動嗎?

    [i]請問CYUSB3014 支持設備嗎?應該使用什么驅動呢
    發表于 05-30 07:12

    手機APP遠程控制,智能家居監測、智能控制系統(STM32L4、服務器、源碼)實例項目打包下載

    手機APP遠程控制,智能家居監測、智能控制系統(STM32L4、服務器、源碼)實例項目打包,推薦下載!
    發表于 05-29 21:47

    手機APP遠程控制,智能家居監測、智能控制系統(STM32L4、服務器、源碼)

    手機APP遠程控制,智能家居監測、智能控制系統(STM32L4、服務器、源碼) 項目實例下載! 純分享帖,需要者可點擊附件免費獲取完整資料~~~【免責聲明】本文系網絡轉載,版
    發表于 05-23 21:00

    有人接rk3576的視頻硬件解碼的實現么?

    我們這邊是有做好了一個app的,然后我們這邊是有用軟解的方式播放了網絡攝像槍的實時視頻的,但是因為占用CPU太高了,所以就想轉成視頻硬解的方式播放實時視頻。 目前我們是有采購了一個電視機頂盒硬件
    發表于 05-19 09:52

    迅為RK3588開發板GPIO調用APP運行測試

    Android Studio 的 locat 日志打印窗口,篩選打印“package:mine”,然后點擊 APP 界面的“調用 GPIO”按鈕,會循環打印 GPIO 引腳打開和 GPIO 引腳關閉,如下圖所示: 到此,
    發表于 05-13 10:49

    工業主板在智能電子秤設備中的應用

    隨著工業自動化與智能化需求的增長,工業主板憑借其高可靠性、靈活性和擴展性,逐漸成為智能電子秤設備的核心控制單元。以下從技術特性、應用場景、功能實現及優勢等方面詳細分析工業
    的頭像 發表于 04-18 16:00 ?896次閱讀
    工業<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板在智能電子秤<b class='flag-5'>設備</b>中的應用