0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌三星已确认安卓手机存在漏洞,你的手机还安全吗

独爱72H 来源:互联范儿 作者:互联范儿 2019-11-20 14:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

(文章来源:互联范儿)

谷歌和三星等公司的Android智能手机存在安全漏洞,允许恶意应用录制视频,拍照和捕获音频,然后在未经用户许可的情况下将内容上传到远程服务器。该漏洞是由安全公司Checkmarx发现的,该漏洞有可能使高价值目标敞开,使其周围环境被智能手机非法记录。

迄今为止发现的影响谷歌和三星的智能手机的漏洞可能会影响数亿Android用户。研究人员发现了什么?这是攻击者控制手机和手机的远程控制,远程拍照,录制视频,监视对话的一种方式,方法是在将手机举到耳边,确定你的位置等时进行记录。所有这些操作都是在后台静默执行的,用户都毫无察觉。

当Checkmarx安全研究小组开始在即将到来的Pixel 2XL和Pixel 3智能手机上研究谷歌相机应用程序时,他们发现了几个漏洞。所有这些都是由允许攻击者绕过用户权限的问题引起的。Checkmarx安全研究主管说:“我们的团队找到了一种处理特定动作和意图的方法,这使得没有特定权限的任何应用程序都可以控制谷歌相机应用程序。仅仅考虑到Google和三星智能手机的覆盖范围,这些漏洞的影响就对数亿用户构成了重大威胁。

漏洞本身允许恶意应用程序从摄像机,麦克风和GPS位置数据中获取所有远程输入。能够执行此操作的含义非常严重,以至于Android开放源代码项目(AOSP)专门具有一组权限,任何应用程序都必须向用户请求并获得许可,然后才能启用此类操作。Checkmarx研究人员所做的就是创建一种攻击场景,该攻击场景滥用了Google Camera应用本身来绕过这些权限。他们通过创建一个恶意应用来实现这一目的,该应用利用了最常请求的权限之一:存储访问。运行在Android智能手机上的恶意应用程序可以读取SD卡,访问过去的照片和视频。

使用智能手机相机拍摄照片并将其上传到命令服务器。使用智能手机摄像头录制视频并将其上传到命令服务器。通过监视智能手机接近传感器来确定何时将手机放在耳边并记录通话双方的音频,从而等待语音通话开始。在那些受监视的呼叫期间,攻击者还可以在捕获音频的同时录制用户的视频。

从所有拍摄的照片中捕获GPS标签,并使用它们在全局地图上定位所有者。访问并复制存储的照片和视频信息,以及在攻击过程中捕获的图像。通过在拍照和录制视频时使智能手机静音来隐秘地进行操作,因此不会响起相机快门的声音来提醒用户。无论智能手机是否已解锁,都可以启动照片和视频录制活动。

7月4日开始披露信息,当时Checkmarx向Google的Android安全团队提交了漏洞报告。7月13日,Google最初将漏洞的严重性设置为中度,但在Checkmarx进一步反馈后,该漏洞在7月23日被提高到较高水平。8月1日,Google确认该漏洞影响了更广泛的Android生态系统,其他智能手机供应商也受到了影响。8月18日,与多家供应商联系,8月29日,三星确认该漏洞影响了他们的设备。

Google一位发言人说:“我们很高兴Checkmarx引起我们的注意,并与Google和Android合作伙伴合作以协调披露。通过在7月通过Play商店对Google Camera Application的更新,受影响的Google设备上已解决了该问题,还向所有合作伙伴提供了补丁”。建议更新至最新版本的Android操作系统,确保已应用最新的可用安全修复程序,并建议为设备使用最新版本的相机应用程序,以减轻风险。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18711

    浏览量

    186421
  • 安全漏洞
    +关注

    关注

    0

    文章

    152

    浏览量

    17192
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    谷歌联手三星杀入AI眼镜赛道

    近日,谷歌三星电子正式公布了与眼镜品牌Warby Parker和Gentle Monster联合开发的智能眼镜设计,计划于今年秋季上市。这是AI眼镜浪潮中首款面向消费者的重磅产品,直接闯入了目前由Meta主导的智能眼镜市场。
    的头像 发表于 05-21 10:21 702次阅读

    三星计划7月推出其下一代折叠屏手机系列

    据外媒报道,三星计划于2026年7月22日推出其下一代折叠屏手机系列,该系列将包含两款不同形态的产品:一款是常规迭代的三星Galaxy Z Fold 8,另一款则是三星首款"阔折叠"产
    的头像 发表于 05-19 11:33 442次阅读

    三星HBM移动端封装方案 手机平板将搭载服务器级高带宽内存

    在人工智能浪潮席卷半导体产业的背景下,韩国三星电子正凭借一项目前尚处于研发阶段的独创封装技术,尝试将此前长期局限于服务器市场和高端AI芯片领域的高带宽内存(HBM),首次引入智能手机和平板电脑等移动
    的头像 发表于 05-18 14:01 156次阅读

    谷歌发布17+Gemini Intelligence

    "操作系统"正式升级为"智能系统"。首批适配机型锁定三星Galaxy S26和谷歌Pixel 10,今年夏季起分批推送,年底前覆盖手表、车载、眼镜、笔记本等全品类设备。
    的头像 发表于 05-13 11:26 1090次阅读

    内存涨疯!全球手机巨头三星却面临史上首次亏损

    全球第一大手机厂商三星,正面临前所未有的危机——移动体验(MX)事业部可能迎来史上首次年度亏损!负责人卢泰文已向集团发出预警。三星手机亏损主因是内存涨价太猛。AI 产业对低功耗内存LP
    的头像 发表于 04-28 18:58 3574次阅读

    当性价比机型空间被压缩,高端化手机需要怎样的工艺支撑?

    近期,手机行业传出消息:OPPO、vivo等多个国内主流品牌敲定涨价方案,业内普遍认为这将是过去五年规模最大的一次集体调价。与此同时,IDC预测今年全球智能手机出货量将下降近13%,创下十多年来最低记录,低端
    的头像 发表于 03-23 16:23 265次阅读

    1.7万元起!向华为和苹果宣战,三星宣布首款折叠屏上线

    12月2日,三星电子首次举行折叠屏的媒体发布会,首款折机产品Galaxy Z TriFold亮相,这款产品以双侧G形内折叠屏面板为基础,强调产品的技术完成度和耐用性。整机重量309克,展开后屏幕达到10英寸,相当于将
    的头像 发表于 12-05 09:41 1.3w次阅读
    1.7万元起!向华为和苹果宣战,<b class='flag-5'>三星</b>宣布<b class='flag-5'>安</b><b class='flag-5'>卓</b>首款<b class='flag-5'>三</b>折叠屏上线

    三星手机无线充电器搭载美芯晟无线充电发射端芯片MT5820

    三星手机无线充电器搭载美芯晟无线充电发射端芯片MT5820
    的头像 发表于 08-22 15:55 5559次阅读
    <b class='flag-5'>三星</b><b class='flag-5'>手机</b>无线充电器搭载美芯晟无线充电发射端芯片MT5820

    三星S26拿到全球2nm芯片首发权 三星获特斯拉千亿芯片代工大单

    我们来看看三星的最新消息: 曝三星S26拿到全球2nm芯片首发权 数码博主“刹那数码”爆料称,三星Exynos 2600芯片进入质量测试阶段,计划在今年10月完成基于HPB(High
    的头像 发表于 07-31 19:47 2054次阅读

    预定破百万!三星推出史上最轻薄折叠手机,破解市场放缓魔咒

    7月9日,三星正式发布了新一代折叠屏旗舰手机Galaxy Z Fold7、Galaxy Z Flip7同步亮相的还有面向大众市场的Galaxy Z Flip7 FE。相比上一代产品,Galaxy
    的头像 发表于 07-23 09:38 9594次阅读
    预定破百万!<b class='flag-5'>三星</b>推出史上最轻薄折叠<b class='flag-5'>手机</b>,破解市场放缓魔咒

    三星Q2净利润暴跌56%:代工遇冷,HBM业务受挫

    (电子发烧友网报道 文/章鹰) 7月8日,三星电子发布初步业绩预测,由于芯片业务低迷和智能手机市场竞争激烈,第二季度净利润下滑56%,达到4.59万亿韩元(34亿美元),这是2023年以来首次出现
    的头像 发表于 07-09 00:19 8253次阅读

    手机APP远程控制,智能家居监测、智能控制系统(STM32L4、服务器、源码)实例项目打包下载

    手机APP远程控制,智能家居监测、智能控制系统(STM32L4、服务器、源码)实例项目打包,推荐下载!
    发表于 05-29 21:47

    AI时代的隐私护盾:三星Knox Vault如何构建数据安全防线

    日程节奏。 这种高度个性化的体验提供了更多便利,同时也对隐私保护提出了更高要求。手机知道得越多,隐私安全责任就越重大。那么,如何确保私人数据不被泄露? 三星始终坚信,强大的安全性是隐私
    的头像 发表于 05-29 15:43 1099次阅读

    某些手机无法识别FX2LP设备,怎么解决?

    Windows 上需要供应商驱动程序的 DAQ。 电话 #3 (三星):无法为设备供电。 无法识别该设备和 Phone #2 可识别的另一台设备。 但是,正如我一开始所说,可以读取闪存驱动器
    发表于 05-27 06:21