(文章來源:消息直升機)
安卓手機有遭殃了,安全公司Checkmarx發現,安卓系統存在一個漏洞,讓惡意應用無需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,并將內容上傳到遠程服務器。
Android本應阻止應用在未經用戶許可的情況下訪問智能手機攝像頭和麥克風,但這個漏洞能讓應用無需獲得用戶的明確許可,只需獲得訪問設備存儲空間的權限,即可使用攝像頭和麥克風來捕獲視頻和音頻,而這通常是大多數應用要求獲得的權限。
為了驗證事情的真實性,Checkmarx制作了一個類似應用,表面上看起來像是個天氣應用,但實際上在后臺收集大量數據。測試發現,即使手機屏幕或應用處于關閉狀態,這個應用也可以拍攝照片和錄制視頻,還可以訪問照片中的位置數據,甚至是監聽你的電話。
對于上述問題,谷歌表示:“我們很感謝Checkmarx讓我們注意到這一點,并與谷歌和Android的合作伙伴協調披露了相關消息。這個問題已經在受影響的谷歌設備上得到解決,我們在2019年7月對谷歌相機應用進行了Play Store更新。我們還已向所有合作伙伴提供了一個補丁。”
根據Checkmarx的說法,谷歌表示其他廠商的Android手機也可能受到攻擊,但尚未披露具體的制造商和手機型號。
(責任編輯:fqj)
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
安全系統
+關注
關注
0文章
419瀏覽量
67806 -
安卓
+關注
關注
5文章
2184瀏覽量
60251
發布評論請先 登錄
相關推薦
熱點推薦
curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞
漏洞概述
在 curl 的 TFTP 協議實現中發現了一個漏洞,該漏洞可能導致 curl 或使用 libcurl 的應用程序在特定條件下,向惡意的 TFTP 服務器發送超出已分配內存塊
發表于 02-19 13:55
安卓主板定制_MTK聯發科安卓系統主板PCBA方案開發
在智能設備迅速發展的浪潮中,安卓系統憑借其開源靈活性與強大的生態系統,已成為物聯網終端、工業控制設備及消費電子行業的核心選擇。而作為智能設備的“心臟”,
安卓主板定制_聯發科MTK主板方案_安卓板定制開發
設備需要高穩定性接口,消費電子追求輕量化設計,醫療儀器注重抗干擾性能,而教育終端則強調長續航能力。針對這些問題,安卓主板的定制化設計應運而生,以按需優化系統、選型芯
設備出口何時需用變壓器?技術解析
/ 地區時,變壓器成為 “設備落地即投產” 的關鍵橋梁。本文將系統梳理設備出口需用變壓器的核心場景、變壓器在重點行業的應用價值,并結合卓爾凡 10 余年全球出口經驗,解析如何通過定制化變壓器方案助力設備高效出海。 設備出口
佩特科技A40i安卓主板產品介紹
在工業智能化浪潮洶涌澎湃的當下,傳統工業設備正面臨著轉型升級的迫切需求。從自動化生產線到智能監控系統,工業領域對于設備的性能、功能以及智能化水平都提出了更高的要求。在這樣的背景下,A40i 安卓主板憑借其獨特的優勢,猶如一顆璀璨
定制安卓主板_迷你小型Android主板基于MTK安卓核心板方案
這款迷你安卓主板的核心是聯發科MT8768平臺,采用八核架構和12nm先進制程工藝,主頻高達2.0GHz。標配4GB內存與64GB存儲,加上安卓11
定制安卓主板_聯發科|高通|紫光展銳安卓主板方案
安卓主板搭載聯發科八核處理器,主頻高達2.2GHz,采用先進的6nm制程工藝,性能表現出色。內置Android 13.0操作系統,標配4GB DDR4內存和64GB UFS高速存儲,硬件配置強勁高效
安卓與 Windows 系統的手持工業平板電腦,該如何選擇?
? 在工業領域,手持工業平板電腦已成為提升工作效率、優化生產流程的重要工具。而在選擇這類設備時,操作系統的抉擇至關重要,安卓與 Windows 系統各有千秋,如何根據實際工業需求做出恰
手機APP遠程控制,智能家居監測、智能控制系統(STM32L4、服務器、安卓源碼)
手機APP遠程控制,智能家居監測、智能控制系統(STM32L4、服務器、安卓源碼) 項目實例下載!
純分享帖,需要者可點擊附件免費獲取完整資料~~~【免責聲明】本文系網絡轉載,版權歸原作者所有。本文所用
發表于 05-23 21:00
有人接rk3576的安卓視頻硬件解碼的實現么?
我們這邊是有做好了一個安卓app的,然后我們這邊是有用軟解的方式播放了網絡攝像槍的實時視頻的,但是因為占用CPU太高了,所以就想轉成視頻硬解的方式播放實時
發表于 05-19 09:52
安卓的系統漏洞能讓惡意應用無需用戶許可就能錄制視頻
評論