女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

谷歌三星已確認安卓手機存在漏洞,你的手機還安全嗎

獨愛72H ? 來源:互聯范兒 ? 作者:互聯范兒 ? 2019-11-20 14:18 ? 次閱讀

(文章來源:互聯范兒)

谷歌和三星等公司的Android智能手機存在安全漏洞,允許惡意應用錄制視頻,拍照和捕獲音頻,然后在未經用戶許可的情況下將內容上傳到遠程服務器。該漏洞是由安全公司Checkmarx發現的,該漏洞有可能使高價值目標敞開,使其周圍環境被智能手機非法記錄。

迄今為止發現的影響谷歌和三星的智能手機的漏洞可能會影響數億Android用戶。研究人員發現了什么?這是攻擊者控制手機和手機的遠程控制,遠程拍照,錄制視頻,監視對話的一種方式,方法是在將手機舉到耳邊,確定你的位置等時進行記錄。所有這些操作都是在后臺靜默執行的,用戶都毫無察覺。

當Checkmarx安全研究小組開始在即將到來的Pixel 2XL和Pixel 3智能手機上研究谷歌相機應用程序時,他們發現了幾個漏洞。所有這些都是由允許攻擊者繞過用戶權限的問題引起的。Checkmarx安全研究主管說:“我們的團隊找到了一種處理特定動作和意圖的方法,這使得沒有特定權限的任何應用程序都可以控制谷歌相機應用程序。僅僅考慮到Google和三星智能手機的覆蓋范圍,這些漏洞的影響就對數億用戶構成了重大威脅。

漏洞本身允許惡意應用程序從攝像機,麥克風和GPS位置數據中獲取所有遠程輸入。能夠執行此操作的含義非常嚴重,以至于Android開放源代碼項目(AOSP)專門具有一組權限,任何應用程序都必須向用戶請求并獲得許可,然后才能啟用此類操作。Checkmarx研究人員所做的就是創建一種攻擊場景,該攻擊場景濫用了Google Camera應用本身來繞過這些權限。他們通過創建一個惡意應用來實現這一目的,該應用利用了最常請求的權限之一:存儲訪問。運行在Android智能手機上的惡意應用程序可以讀取SD卡,訪問過去的照片和視頻。

使用智能手機相機拍攝照片并將其上傳到命令服務器。使用智能手機攝像頭錄制視頻并將其上傳到命令服務器。通過監視智能手機接近傳感器來確定何時將手機放在耳邊并記錄通話雙方的音頻,從而等待語音通話開始。在那些受監視的呼叫期間,攻擊者還可以在捕獲音頻的同時錄制用戶的視頻。

從所有拍攝的照片中捕獲GPS標簽,并使用它們在全局地圖上定位所有者。訪問并復制存儲的照片和視頻信息,以及在攻擊過程中捕獲的圖像。通過在拍照和錄制視頻時使智能手機靜音來隱秘地進行操作,因此不會響起相機快門的聲音來提醒用戶。無論智能手機是否已解鎖,都可以啟動照片和視頻錄制活動。

7月4日開始披露信息,當時Checkmarx向Google的Android安全團隊提交了漏洞報告。7月13日,Google最初將漏洞的嚴重性設置為中度,但在Checkmarx進一步反饋后,該漏洞在7月23日被提高到較高水平。8月1日,Google確認該漏洞影響了更廣泛的Android生態系統,其他智能手機供應商也受到了影響。8月18日,與多家供應商聯系,8月29日,三星確認該漏洞影響了他們的設備。

Google一位發言人說:“我們很高興Checkmarx引起我們的注意,并與Google和Android合作伙伴合作以協調披露。通過在7月通過Play商店對Google Camera Application的更新,受影響的Google設備上已解決了該問題,還向所有合作伙伴提供了補丁”。建議更新至最新版本的Android操作系統,確保已應用最新的可用安全修復程序,并建議為設備使用最新版本的相機應用程序,以減輕風險。
(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 智能手機
    +關注

    關注

    66

    文章

    18609

    瀏覽量

    182980
  • 安全漏洞
    +關注

    關注

    0

    文章

    152

    瀏覽量

    16863
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    某些手機無法識別FX2LP設備,怎么解決?

    Windows 上需要供應商驅動程序的 DAQ。 電話 #3 (三星):無法為設備供電。 無法識別該設備和 Phone #2 可識別的另一臺設備。 但是,正如我一開始所說,可以讀取閃存驅動器
    發表于 05-27 06:21

    回收三星S21指紋排線 適用于三星系列指紋模組

    深圳帝歐電子回收三星S21指紋排線,收購適用于三星S21指紋模組。回收三星指紋排線,收購三星指紋排線,全國高價回收三星指紋排線,專業求購指紋
    發表于 05-19 10:05

    納祥科技PD協議芯片NX799,超絕兼容性,適配華為、三星等主流手機

    納祥科技NX799是一顆應用手機的快充數據線控制 IC,采用 CMOS 工藝制造,USB轉TYPE-C全兼容,支持HUAWEI、三星、VIVO、OPPO 和一加等系列
    的頭像 發表于 02-05 17:28 ?563次閱讀
    納祥科技<b class='flag-5'>安</b><b class='flag-5'>卓</b>PD協議芯片NX799,超絕兼容性,適配華為、<b class='flag-5'>三星</b>等主流<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>手機</b>

    三星電子與谷歌合作研發AR眼鏡

    近日,三星電子在美國加州圣何塞成功舉辦了年度“Galaxy Unpacked”發布會,會上不僅推出了備受矚目的新旗艦“Galaxy S25”系列手機展示了與谷歌聯合開發的Proje
    的頭像 發表于 01-24 14:23 ?917次閱讀

    三星電子與谷歌聯手研發AR眼鏡

    近日,三星電子在美國加州圣何塞成功舉辦了其一年一度的“Galaxy Unpacked”發布會。會上,三星電子不僅推出了備受期待的新旗艦“Galaxy S25”系列手機展示了與
    的頭像 發表于 01-24 10:22 ?850次閱讀

    三星 Galaxy S25 系列:7年更新承諾

    大版本的節奏,三星Galaxy S25系列手機將能支持到2032年發布的22版本。 在
    的頭像 發表于 01-23 16:11 ?617次閱讀

    三星2025年二季度將量產折疊手機

    近日,韓媒The Elec發布了一篇博文,披露了三星在智能手機領域的一項新動向。據該報道,三星計劃在2025年第2季度正式量產其首款折疊手機
    的頭像 發表于 01-15 15:42 ?709次閱讀

    三星“淡化”小折疊手機市場?Z Flip7量產計劃僅300萬臺

    近日,消息源Jukanlosreve在社交平臺發文曝料了三星2025年的手機量產計劃。據其透露,三星對Galaxy S25系列和Galaxy Z Flip7的量產計劃存在顯著差異,引發
    的頭像 發表于 12-20 14:52 ?1352次閱讀

    三星折疊手機預計2026年初面世

    近日,屏幕供應鏈咨詢公司DSCC的CEO羅斯·楊近日在社交平臺上透露了三星折疊手機項目的最新進展。據悉,盡管三星多年前就涉足這一領域的研
    的頭像 發表于 12-05 11:46 ?822次閱讀

    三星折疊手機明年發布

    據悉,三星折疊手機開發進展順利,預計將于本月底完成設計和生產原型。這款創新手機有望在2025年正式亮相,旨在應對華為等競爭對手在折疊手機
    的頭像 發表于 11-19 16:31 ?682次閱讀

    旗艦手機告別8GB,轉向更高規格的內存配置

    10月28日資訊,隨著人工智能大模型的普及應用,智能手機制造商正積極調整其旗艦機型的內存配置策略。近期推出的多款旗艦
    的頭像 發表于 10-28 15:34 ?882次閱讀

    三星首次確認Exynos 2500 處理器存在

    三星電子在最新的2024年第二季度財報電話會議上,正式確認了備受矚目的新一代移動處理器——Exynos 2500的存在。這款芯片標志著三星在半導體領域的又一里程碑,作為繼Exynos
    的頭像 發表于 08-05 17:27 ?993次閱讀

    手機OpenVPN連接ics.inhandiot.com具體流程

    手機OpenVPN連接ics.inhandiot.com具體流程。流程文檔和手機APP查看附件。一.在ics.inhandiot.com下載配置文件,并傳輸至
    發表于 07-25 06:21

    為什么手機無法顯示從ESP8266發送的網頁?

    ------------------------------------------- 但是,當我還將 ESP 8266 消息流量定向到 PC 的串口時 我可以看到從 android 發送到和來自超級終端ESP8266的互聯網包 為什么我在
    發表于 07-12 07:17

    ESP32藍牙功能手機可以搜索到連接,蘋果手機搜不到藍牙信息,為什么呢?

    用的ESP32開發板,藍牙功能手機可以搜索到連接,蘋果手機搜不到藍牙信息,為什么呢?
    發表于 06-18 07:39