四海網(wǎng)首頁(yè)
當(dāng)前位置:四海網(wǎng) > 生活百科

安卓被曝嚴(yán)重漏洞 安卓被曝嚴(yán)重漏洞具體指的是什么

2019-11-21 08:54:08來(lái)源:四海網(wǎng)綜合

  安卓手機(jī)又遭殃了,安全公司Checkmarx發(fā)現(xiàn),安卓系統(tǒng)存在一個(gè)漏洞,讓惡意應(yīng)用無(wú)需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,并將內(nèi)容上傳到遠(yuǎn)程服務(wù)器。

��׿.jpg

  Android本應(yīng)阻止應(yīng)用在未經(jīng)用戶許可的情況下訪問(wèn)智能手機(jī)攝像頭和麥克風(fēng),但這個(gè)漏洞能讓?xiě)?yīng)用無(wú)需獲得用戶的明確許可,只需獲得訪問(wèn)設(shè)備存儲(chǔ)空間的權(quán)限,即可使用攝像頭和麥克風(fēng)來(lái)捕獲視頻和音頻,而這通常是大多數(shù)應(yīng)用要求獲得的權(quán)限。

  為了驗(yàn)證事情的真實(shí)性,Checkmarx制作了一個(gè)類似應(yīng)用,表面上看起來(lái)像是個(gè)天氣應(yīng)用,但實(shí)際上在后臺(tái)收集大量數(shù)據(jù)。測(cè)試發(fā)現(xiàn),即使手機(jī)屏幕或應(yīng)用處于關(guān)閉狀態(tài),這個(gè)應(yīng)用也可以拍攝照片和錄制視頻,還可以訪問(wèn)照片中的位置數(shù)據(jù),甚至是監(jiān)聽(tīng)你的電環(huán)。

  對(duì)于上述問(wèn)題,谷歌表示:“我們很感謝Checkmarx讓我們注意到這一點(diǎn),并與谷歌和Android的合作伙伴協(xié)調(diào)披露了相關(guān)消息。這個(gè)問(wèn)題已經(jīng)在受影響的谷歌設(shè)備上得到解決,我們?cè)?019年7月對(duì)谷歌相機(jī)應(yīng)用進(jìn)行了Play Store更新。我們還已向所有合作伙伴提供了一個(gè)補(bǔ)丁。”

  根據(jù)Checkmarx的說(shuō)法,谷歌表示其他廠商的Android手機(jī)也可能受到攻擊,但尚未披露具體的制造商和手機(jī)型號(hào)。

  原標(biāo)題:安卓被曝嚴(yán)重漏洞:讓?xiě)?yīng)用能秘密錄制視頻、監(jiān)聽(tīng)通話

* 聲明:本文由四海網(wǎng)用戶yanfang原創(chuàng)/整理/投稿本文,生活百科欄目刊載此文僅為傳遞更多信息,幫助用戶獲取更多知識(shí)之目的,內(nèi)容僅供參考學(xué)習(xí),部分文圖內(nèi)容可能未經(jīng)嚴(yán)格審查,歡迎批評(píng)指正。
相關(guān)信息