加入收藏 | 设为首页 | 会员中心 | 我要投稿 河北网 (https://www.hebeiwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 创业 > 正文

Android漏洞让应用能秘密录制视频:谷歌称现已修复

发布时间:2019-11-21 11:34:44 所属栏目:创业 来源:新浪科技
导读:[择要] 11月20日动静,安详公司Checkmarx发明,谷歌和三星等公司的Android智妙手机存在一个安详裂痕,让恶意应用无需用户容许就能录制视频、拍... 11月20日动静,安详公司Checkmarx发明,谷歌和三星等公司的Android智妙手机存在一个安详裂痕,让恶意应用无
[择要] 11月20日动静,安详公司Checkmarx发明,谷歌和三星等公司的Android智妙手机存在一个安详裂痕,让恶意应用无需用户容许就能录制视频、拍...
Android裂痕让应用能奥秘录制视频:谷歌称现已修复

11月20日动静,安详公司Checkmarx发明,谷歌和三星等公司的Android智妙手机存在一个安详裂痕,让恶意应用无需用户容许就能录制视频、拍摄照片和捕捉音频,并将内容上传到长途处事器,这个裂痕有也许会让高代价方针的周边情形被智妙手机犯科记录。

Android本应阻止应用在未经用户容许的环境下会见智妙手机摄像头和麦克风,但这个裂痕能让应用无需得到用户的明晰容许,只需得到会见装备存储空间的权限,即可行使摄像头和麦克风来捕捉视频和音频,而这凡是是大大都应用要求得到的权限。

为了搞清晰这个裂痕是怎样运作的,Checkmarx开拓了一个观念验证应用,外貌上看起来像是个气候应用,但现实上在靠山网络大量数据。测试发明,纵然手机屏幕或应用处于封锁状态,这个应用也可以拍摄照片和录制视频,还可以会见照片中的位置数据。该应用能在“隐形”模式下运行,消除相机快门的声音,还可以录制双向电话通话,并可将全部数据上传到长途处事器。

在测试职员操作这个裂痕举办进攻时,被进攻的智妙手机的屏幕会在录制视频或照相时表现摄像头,以便让受影响的用户知道产生了什么。这个裂痕可以在智妙手机表现屏看不见或装备屏幕朝下时被奥秘操作,并且可以行使一项成果,操作近间隔传感器来确定智妙手机何时屏幕朝下。

谷歌通过7月宣布的摄像头更新办理了Pixel手机中的这个裂痕,三星也修复了该裂痕,但详细时刻还不清晰。谷歌对此暗示:“我们很感激Checkmarx让我们留意到这一点,并与谷歌和Android的相助搭档和谐披露了相干动静。这个题目已经在受影响的谷歌设惫亓?到办理,我们在2019年7月对谷歌相机应用举办了Play Store更新。我们还已向全部相助搭档提供了一个补丁。”

三星则暗示:“自收到谷歌有关这个题目的关照以来,我们已在随后宣布补丁,以办理全部也许受影响三星装备的题目。我们很是重视与Android团队的相助,这让我们可以或许直接辨认息争决这个题目。”

按照Checkmarx的说法,谷歌暗示其他厂商的Android手机也也许受到进攻,但尚未披露详细的制造商和手机型号。

因为这是个Android裂痕,因此苹果公司的iOS装备不会受到该裂痕的影响。

今朝还不清晰为什么应用能在未获用户容许的环境下会见摄像头。Checkmarx展望,这也许与谷歌抉择让摄像头与谷歌人工智能助理处事Google Assistant共同运行有关,而其他厂商也许也已启用这一成果。

(编辑:河北网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读