0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安卓系统存在漏洞,可无需获得用户许可就能捕获视频和音频

牵手一起梦 来源:新浪科技 作者:新浪科技 2019-11-20 16:09 次阅读

安卓手机有遭殃了,安全公司Checkmarx发现,安卓系统存在一个漏洞,让恶意应用无需用户许可就能录制视频、拍摄照片和捕获音频,并将内容上传到远程服务器。

Android本应阻止应用在未经用户许可的情况下访问智能手机摄像头和麦克风,但这个漏洞能让应用无需获得用户的明确许可,只需获得访问设备存储空间的权限,即可使用摄像头和麦克风来捕获视频和音频,而这通常是大多数应用要求获得的权限。

为了验证事情的真实性,Checkmarx制作了一个类似应用,表面上看起来像是个天气应用,但实际上在后台收集大量数据。测试发现,即使手机屏幕或应用处于关闭状态,这个应用也可以拍摄照片和录制视频,还可以访问照片中的位置数据,甚至是监听你的电环。

对于上述问题,谷歌表示:“我们很感谢Checkmarx让我们注意到这一点,并与谷歌和Android的合作伙伴协调披露了相关消息。这个问题已经在受影响的谷歌设备上得到解决,我们在2019年7月对谷歌相机应用进行了Play Store更新。我们还已向所有合作伙伴提供了一个补丁。”

根据Checkmarx的说法,谷歌表示其他厂商的Android手机也可能受到攻击,但尚未披露具体的制造商和手机型号。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 音频
    +关注

    关注

    28

    文章

    2598

    浏览量

    79964
  • 视频
    +关注

    关注

    6

    文章

    1890

    浏览量

    71882
  • 安卓
    +关注

    关注

    5

    文章

    2081

    浏览量

    54466
收藏 人收藏

    评论

    相关推荐

    【RTC程序设计:实时音视频权威指南】音频采集与预处理

    数据可能需要进行降噪、回声消除等预处理操作,然后再进行编码和传输。因此,在设计音频采集系统时,需要充分考虑整个音视频处理流程的需求。 如果有这方面开发需求的朋友不妨来读读这本书,受益匪浅。
    发表于 04-25 10:41

    5G智能物联网课程之环境开发

    *附件:开发环境搭建之Android Studio安装V1.0.pdf 开发环境 开发环境搭建之基本工程创建 13分04秒 https://t.elecfans.com/v/25515.html
    发表于 04-01 10:39

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,该漏洞无需高级用户权限即可通过Windows 10设备使域控制器的日志服务失效。AcrosSecurity经过验证发现此漏洞同时适用于Windows 11
    的头像 发表于 02-02 14:29 173次阅读

    HarmonyOS音视频开发概述

    在音视频开发指导中,将介绍各种涉及音频视频播放或录制功能场景的开发方式,指导开发者如何使用系统提供的音视频API实现对应功能。比如使用To
    发表于 10-17 16:39

    有人实现过在rk3588系统里编码两路4k@60视频吗?

    有人实现过在rk3588系统里编码两路4k@60视频吗? 自己测试发现,编码4k的性能瓶颈在yuv数据的操作上,比如memcpy、yuv转换。官方文档说可以编码两路4k@55,实际
    发表于 10-16 17:39

    Elasticsearch存在的各种漏洞问题

    elasticsearch 8 之前使用的一个老系统使用了elasticsearch7.x版本,之后又反应es版本存在各种漏洞 无奈只能做版本升级来解决问题,计划是将版本升级到8.x,在网
    的头像 发表于 09-30 10:40 1638次阅读
    Elasticsearch<b class='flag-5'>存在</b>的各种<b class='flag-5'>漏洞</b>问题

    WebP图像编解码库libwebp存在堆缓冲区溢出漏洞

    WebP图像编解码库libwebp存在堆缓冲区溢出漏洞(CVE-2023-4863),攻击者可以通过发送植入恶意代码的WebP图像获得设备的部分权限。
    的头像 发表于 09-25 09:48 4146次阅读
    WebP图像编解码库libwebp<b class='flag-5'>存在</b>堆缓冲区溢出<b class='flag-5'>漏洞</b>

    Spectre和Meltdown的利用漏洞的软件影响和缓解措施

    注入(CVE-2017-5715)变体3:恶意数据缓存加载(CVE-2017-5754)ARM另外识别了变体3a(CVE-2018-3640),这里也对此进行了讨论。 变体4:尽管存在依赖项,但较年轻的加载程序推测性地绕过了存储(CVE-2018-3639)注:它不是一个权威文件,但应被视为ARM提供的白皮书的支持
    发表于 08-25 08:01

    基于用户许可1.2版用户指南

    基于用户许可将Arm产品的使用权绑定到用户。此绑定允许单个用户许可证由该用户在多个设备上用于同
    发表于 08-08 07:44

    基于用户许可证服务器管理指南

    本指南介绍了如何为在基于用户许可模式下获得许可的Arm产品安装和管理许可服务器。
    发表于 08-08 06:58

    【芒果派MangoPi MQ Quad】10系统体验

    上会已经说过了linux系统镜像的安装 这次来说说系统。 首先准备工具 芒果派MangoPi MQ Quad开发板 PC机 TF卡及读卡器 操作
    发表于 07-07 21:59

    IMX8QM无法从扩展音频获得任何音频的原因?怎么解决?

    、通知和系统声音从 CPU 板上的音频插孔播放。音乐等其他声音从扩展音频板播放。 音频插孔按预期正常工作。 问题是我们无法从扩展音频
    发表于 06-09 06:35

    四路无线图传平板控制方案

    深圳市沃丰智能通讯有限公司
    发布于 :2023年06月02日 15:16:50

    HDMI 2.1:引导 GenX 音频视频体验

    HDMI(高清多媒体接口)是一种音频视频接口,连接我们的电视、计算机、视频游戏机、蓝光播放器、有线电视盒等已经存在了很长一段时间,以提供高质量的音频视频体验。
    的头像 发表于 05-26 14:46 859次阅读
    HDMI 2.1:引导 GenX <b class='flag-5'>音频视频</b>体验

    如何获得用于模拟湿度的电阻器和电容器组合?

    目前我们在我们的产品中使用 NX20P0477 湿度传感器,我们在验证湿度传感器方面遇到了一些挑战。 你能帮忙获得用于模拟湿度的电阻器和电容器组合吗?
    发表于 05-06 06:11