(文章来源:消息直升机)
安卓手机有遭殃了,安全公司Checkmarx发现,安卓系统存在一个漏洞,让恶意应用无需用户许可就能录制视频、拍摄照片和捕获音频,并将内容上传到远程服务器。
Android本应阻止应用在未经用户许可的情况下访问智能手机摄像头和麦克风,但这个漏洞能让应用无需获得用户的明确许可,只需获得访问设备存储空间的权限,即可使用摄像头和麦克风来捕获视频和音频,而这通常是大多数应用要求获得的权限。
为了验证事情的真实性,Checkmarx制作了一个类似应用,表面上看起来像是个天气应用,但实际上在后台收集大量数据。测试发现,即使手机屏幕或应用处于关闭状态,这个应用也可以拍摄照片和录制视频,还可以访问照片中的位置数据,甚至是监听你的电话。
对于上述问题,谷歌表示:“我们很感谢Checkmarx让我们注意到这一点,并与谷歌和Android的合作伙伴协调披露了相关消息。这个问题已经在受影响的谷歌设备上得到解决,我们在2019年7月对谷歌相机应用进行了Play Store更新。我们还已向所有合作伙伴提供了一个补丁。”
根据Checkmarx的说法,谷歌表示其他厂商的Android手机也可能受到攻击,但尚未披露具体的制造商和手机型号。
(责任编辑:fqj)
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
安全系统
+关注
关注
0文章
423浏览量
67897 -
安卓
+关注
关注
5文章
2187浏览量
60625
发布评论请先 登录
相关推荐
热点推荐
安卓系统主板定制_安卓板MTK主板PCBA方案开发
在智能化转型的浪潮中,越来越多企业发现:市面上现成的通用主板根本满足不了自己的业务需求。功能冗余的接口用不上,需要的接口却没有;性能过剩导致成本飙升;系统版本不兼容自家软件……这些问题,最终都指向同一个解决方案——定制安卓主板。
谷歌发布安卓17+Gemini Intelligence
近日,谷歌正式公布了安卓17(Android 17)的详细特性,同时抛出了一颗重磅炸弹—— **Gemini Intelligence** ,谷歌将自家最强AI能力全面植入安卓
RK安卓平台快速倒车影像系统:极速启动无卡顿全攻略
在车载智能中控、流媒体后视镜的产品开发中,倒车影像的启动速度、切换流畅度是决定用户体验的核心指标。传统安卓车机方案常面临倒车启动慢、系统开机与倒车功能冲突、画面切换闪烁等痛点,而瑞芯微
curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞
漏洞概述
在 curl 的 TFTP 协议实现中发现了一个漏洞,该漏洞可能导致 curl 或使用 libcurl 的应用程序在特定条件下,向恶意的 TFTP 服务器发送超出已分配内存块
发表于 02-19 13:55
安卓主板定制_MTK联发科安卓系统主板PCBA方案开发
在智能设备迅速发展的浪潮中,安卓系统凭借其开源灵活性与强大的生态系统,已成为物联网终端、工业控制设备及消费电子行业的核心选择。而作为智能设备的“心脏”,
安卓主板定制_联发科MTK主板方案_安卓板定制开发
设备需要高稳定性接口,消费电子追求轻量化设计,医疗仪器注重抗干扰性能,而教育终端则强调长续航能力。针对这些问题,安卓主板的定制化设计应运而生,以按需优化系统、选型芯
设备出口何时需用变压器?技术解析
/ 地区时,变压器成为 “设备落地即投产” 的关键桥梁。本文将系统梳理设备出口需用变压器的核心场景、变压器在重点行业的应用价值,并结合卓尔凡 10 余年全球出口经验,解析如何通过定制化变压器方案助力设备高效出海。 设备出口
佩特科技A40i安卓主板产品介绍
在工业智能化浪潮汹涌澎湃的当下,传统工业设备正面临着转型升级的迫切需求。从自动化生产线到智能监控系统,工业领域对于设备的性能、功能以及智能化水平都提出了更高的要求。在这样的背景下,A40i 安卓主板凭借其独特的优势,犹如一颗璀璨
定制安卓主板_迷你小型Android主板基于MTK安卓核心板方案
这款迷你安卓主板的核心是联发科MT8768平台,采用八核架构和12nm先进制程工艺,主频高达2.0GHz。标配4GB内存与64GB存储,加上安卓11
定制安卓主板_联发科|高通|紫光展锐安卓主板方案
安卓主板搭载联发科八核处理器,主频高达2.2GHz,采用先进的6nm制程工艺,性能表现出色。内置Android 13.0操作系统,标配4GB DDR4内存和64GB UFS高速存储,硬件配置强劲高效
安卓与 Windows 系统的手持工业平板电脑,该如何选择?
在工业领域,手持工业平板电脑已成为提升工作效率、优化生产流程的重要工具。而在选择这类设备时,操作系统的抉择至关重要,安卓与 Windows 系统各有千秋,如何根据实际工业需求做出恰
安卓的系统漏洞能让恶意应用无需用户许可就能录制视频
评论