0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安卓的系统漏洞能让恶意应用无需用户许可就能录制视频

独爱72H 来源:消息直升机 作者:消息直升机 2019-11-20 16:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

(文章来源:消息直升机)

安卓手机有遭殃了,安全公司Checkmarx发现,安卓系统存在一个漏洞,让恶意应用无需用户许可就能录制视频、拍摄照片和捕获音频,并将内容上传到远程服务器。

Android本应阻止应用在未经用户许可的情况下访问智能手机摄像头和麦克风,但这个漏洞能让应用无需获得用户的明确许可,只需获得访问设备存储空间的权限,即可使用摄像头和麦克风来捕获视频和音频,而这通常是大多数应用要求获得的权限。

为了验证事情的真实性,Checkmarx制作了一个类似应用,表面上看起来像是个天气应用,但实际上在后台收集大量数据。测试发现,即使手机屏幕或应用处于关闭状态,这个应用也可以拍摄照片和录制视频,还可以访问照片中的位置数据,甚至是监听你的电话。

对于上述问题,谷歌表示:“我们很感谢Checkmarx让我们注意到这一点,并与谷歌和Android的合作伙伴协调披露了相关消息。这个问题已经在受影响的谷歌设备上得到解决,我们在2019年7月对谷歌相机应用进行了Play Store更新。我们还已向所有合作伙伴提供了一个补丁。”

根据Checkmarx的说法,谷歌表示其他厂商的Android手机也可能受到攻击,但尚未披露具体的制造商和手机型号。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全系统
    +关注

    关注

    0

    文章

    423

    浏览量

    67897
  • 安卓
    +关注

    关注

    5

    文章

    2187

    浏览量

    60625
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    系统主板定制_板MTK主板PCBA方案开发

    在智能化转型的浪潮中,越来越多企业发现:市面上现成的通用主板根本满足不了自己的业务需求。功能冗余的接口用不上,需要的接口却没有;性能过剩导致成本飙升;系统版本不兼容自家软件……这些问题,最终都指向同一个解决方案——定制主板。
    的头像 发表于 05-14 19:48 264次阅读
    <b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系统</b>主板定制_<b class='flag-5'>安</b><b class='flag-5'>卓</b>板MTK主板PCBA方案开发

    谷歌发布17+Gemini Intelligence

    近日,谷歌正式公布了17(Android 17)的详细特性,同时抛出了一颗重磅炸弹—— **Gemini Intelligence** ,谷歌将自家最强AI能力全面植入
    的头像 发表于 05-13 11:26 1062次阅读

    RK平台快速倒车影像系统:极速启动无卡顿全攻略

    在车载智能中控、流媒体后视镜的产品开发中,倒车影像的启动速度、切换流畅度是决定用户体验的核心指标。传统车机方案常面临倒车启动慢、系统开机与倒车功能冲突、画面切换闪烁等痛点,而瑞芯微
    的头像 发表于 03-14 08:10 2374次阅读
    RK<b class='flag-5'>安</b><b class='flag-5'>卓</b>平台快速倒车影像<b class='flag-5'>系统</b>:极速启动无卡顿全攻略

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    漏洞概述 在 curl 的 TFTP 协议实现中发现了一个漏洞,该漏洞可能导致 curl 或使用 libcurl 的应用程序在特定条件下,向恶意的 TFTP 服务器发送超出已分配内存块
    发表于 02-19 13:55

    主板定制_MTK联发科系统主板PCBA方案开发

    在智能设备迅速发展的浪潮中,系统凭借其开源灵活性与强大的生态系统,已成为物联网终端、工业控制设备及消费电子行业的核心选择。而作为智能设备的“心脏”,
    的头像 发表于 12-26 20:31 816次阅读
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_MTK联发科<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系统</b>主板PCBA方案开发

    主板定制_联发科MTK主板方案_板定制开发

    设备需要高稳定性接口,消费电子追求轻量化设计,医疗仪器注重抗干扰性能,而教育终端则强调长续航能力。针对这些问题,主板的定制化设计应运而生,以按需优化系统、选型芯
    的头像 发表于 11-24 19:56 655次阅读
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_联发科MTK主板方案_<b class='flag-5'>安</b><b class='flag-5'>卓</b>板定制开发

    设备出口何时需用变压器?技术解析

    / 地区时,变压器成为 “设备落地即投产” 的关键桥梁。本文将系统梳理设备出口需用变压器的核心场景、变压器在重点行业的应用价值,并结合尔凡 10 余年全球出口经验,解析如何通过定制化变压器方案助力设备高效出海。 设备出口
    的头像 发表于 11-07 11:24 1246次阅读
    设备出口何时<b class='flag-5'>需用</b>变压器?技术解析

    佩特科技A40i主板产品介绍

    在工业智能化浪潮汹涌澎湃的当下,传统工业设备正面临着转型升级的迫切需求。从自动化生产线到智能监控系统,工业领域对于设备的性能、功能以及智能化水平都提出了更高的要求。在这样的背景下,A40i 主板凭借其独特的优势,犹如一颗璀璨
    的头像 发表于 09-09 17:29 1759次阅读
    佩特科技A40i<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板产品介绍

    定制主板_迷你小型Android主板基于MTK核心板方案

    这款迷你主板的核心是联发科MT8768平台,采用八核架构和12nm先进制程工艺,主频高达2.0GHz。标配4GB内存与64GB存储,加上11
    的头像 发表于 08-12 19:59 1069次阅读
    定制<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_迷你小型Android主板基于MTK<b class='flag-5'>安</b><b class='flag-5'>卓</b>核心板方案

    定制主板_联发科|高通|紫光展锐主板方案

    主板搭载联发科八核处理器,主频高达2.2GHz,采用先进的6nm制程工艺,性能表现出色。内置Android 13.0操作系统,标配4GB DDR4内存和64GB UFS高速存储,硬件配置强劲高效
    的头像 发表于 07-11 19:56 821次阅读
    定制<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_联发科|高通|紫光展锐<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板方案

    【嘉楠堪智K230开发板试用体验】+ 视频录制测试

    本次视频录制测试,使用板载的摄像头进行视频录制,使用板载的按键进行视频录制的开始和停止。 fro
    发表于 07-06 15:21

    释放潜力:在树莓派上运行系统实现多样化应用!

    为什么要在树莓派上运行系统系统以其庞大的应用生态
    的头像 发表于 07-05 08:33 1832次阅读
    释放潜力:在树莓派上运行<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系统</b>实现多样化应用!

    如何实现与恩智浦i.MX RT1170的无线投屏与控制

    Scrcpy是一款免费开源的软件,支持将端屏幕投影到其他设备,并支持被投屏设备对的反向控制。基于ADB工具,
    的头像 发表于 06-26 09:53 2681次阅读
    如何实现<b class='flag-5'>安</b><b class='flag-5'>卓</b>与恩智浦i.MX RT1170的无线投屏与控制

    与 Windows 系统的手持工业平板电脑,该如何选择?

      在工业领域,手持工业平板电脑已成为提升工作效率、优化生产流程的重要工具。而在选择这类设备时,操作系统的抉择至关重要,与 Windows 系统各有千秋,如何根据实际工业需求做出恰
    的头像 发表于 06-04 11:02 1472次阅读

    请问CYUSB3014支持驱动吗?

    [i]请问CYUSB3014 支持设备吗?应该使用什么驱动呢
    发表于 05-30 07:12