IT商業網-解讀信息時代的商業變革
當前位置: 首頁 > 網絡 > 正文

Checkmarx發現安卓存在嚴重漏洞:讓應用能秘密錄制視頻與監聽通話

2019-11-20 09:59:16 來源:環球網   

  安卓手機有遭殃了,安全公司Checkmarx發現,安卓系統存在一個漏洞,讓惡意應用無需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,并將內容上傳到遠程服務器。

  Android本應阻止應用在未經用戶許可的情況下訪問智能手機攝像頭和麥克風,但這個漏洞能讓應用無需獲得用戶的明確許可,只需獲得訪問設備存儲空間的權限,即可使用攝像頭和麥克風來捕獲視頻和音頻,而這通常是大多數應用要求獲得的權限。

  為了驗證事情的真實性,Checkmarx制作了一個類似應用,表面上看起來像是個天氣應用,但實際上在后臺收集大量數據。測試發現,即使手機屏幕或應用處于關閉狀態,這個應用也可以拍攝照片和錄制視頻,還可以訪問照片中的位置數據,甚至是監聽你的電環。

  對于上述問題,谷歌表示:“我們很感謝Checkmarx讓我們注意到這一點,并與谷歌和Android的合作伙伴協調披露了相關消息。這個問題已經在受影響的谷歌設備上得到解決,我們在2019年7月對谷歌相機應用進行了Play Store更新。我們還已向所有合作伙伴提供了一個補丁。”

  根據Checkmarx的說法,谷歌表示其他廠商的Android手機也可能受到攻擊,但尚未披露具體的制造商和手機型號。

免責聲明: IT商業新聞網遵守行業規則,本站所轉載的稿件都標注作者和來源。 IT商業新聞網原創文章,請轉載時務必注明文章作者和來源“IT商業新聞網”, 不尊重本站原創的行為將受到IT商業新聞網的追責,轉載稿件或作者投稿可能會經編輯修改或者補充, 如有異議可投訴至:[email protected]
微信公眾號:您想你獲取IT商業新聞網最新原創內容, 請在微信公眾號中搜索“IT商業網”或者搜索微信號:itxinwen,或用掃描左側微信二維碼。 即可添加關注。
標簽:

品牌、內容合作請點這里: 尋求合作 ??

相關閱讀RELEVANT

吉林3d开奖走势图