一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安卓的系統(tǒng)漏洞能讓惡意應(yīng)用無需用戶許可就能錄制視頻

獨(dú)愛72H ? 來源:消息直升機(jī) ? 作者:消息直升機(jī) ? 2019-11-20 16:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:消息直升機(jī))

安卓手機(jī)有遭殃了,安全公司Checkmarx發(fā)現(xiàn),安卓系統(tǒng)存在一個(gè)漏洞,讓惡意應(yīng)用無需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,并將內(nèi)容上傳到遠(yuǎn)程服務(wù)器。

Android本應(yīng)阻止應(yīng)用在未經(jīng)用戶許可的情況下訪問智能手機(jī)攝像頭和麥克風(fēng),但這個(gè)漏洞能讓應(yīng)用無需獲得用戶的明確許可,只需獲得訪問設(shè)備存儲(chǔ)空間的權(quán)限,即可使用攝像頭和麥克風(fēng)來捕獲視頻和音頻,而這通常是大多數(shù)應(yīng)用要求獲得的權(quán)限。

為了驗(yàn)證事情的真實(shí)性,Checkmarx制作了一個(gè)類似應(yīng)用,表面上看起來像是個(gè)天氣應(yīng)用,但實(shí)際上在后臺(tái)收集大量數(shù)據(jù)。測試發(fā)現(xiàn),即使手機(jī)屏幕或應(yīng)用處于關(guān)閉狀態(tài),這個(gè)應(yīng)用也可以拍攝照片和錄制視頻,還可以訪問照片中的位置數(shù)據(jù),甚至是監(jiān)聽你的電話。

對(duì)于上述問題,谷歌表示:“我們很感謝Checkmarx讓我們注意到這一點(diǎn),并與谷歌和Android的合作伙伴協(xié)調(diào)披露了相關(guān)消息。這個(gè)問題已經(jīng)在受影響的谷歌設(shè)備上得到解決,我們?cè)?019年7月對(duì)谷歌相機(jī)應(yīng)用進(jìn)行了Play Store更新。我們還已向所有合作伙伴提供了一個(gè)補(bǔ)丁。”

根據(jù)Checkmarx的說法,谷歌表示其他廠商的Android手機(jī)也可能受到攻擊,但尚未披露具體的制造商和手機(jī)型號(hào)。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    414

    瀏覽量

    67416
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2155

    瀏覽量

    58701
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    釋放潛力:在樹莓派上運(yùn)行系統(tǒng)實(shí)現(xiàn)多樣化應(yīng)用!

    為什么要在樹莓派上運(yùn)行系統(tǒng)?系統(tǒng)以其龐大的應(yīng)用生態(tài)
    的頭像 發(fā)表于 07-05 08:33 ?209次閱讀
    釋放潛力:在樹莓派上運(yùn)行<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系統(tǒng)</b>實(shí)現(xiàn)多樣化應(yīng)用!

    如何實(shí)現(xiàn)與恩智浦i.MX RT1170的無線投屏與控制

    Scrcpy是一款免費(fèi)開源的軟件,支持將端屏幕投影到其他設(shè)備,并支持被投屏設(shè)備對(duì)的反向控制。基于ADB工具,
    的頭像 發(fā)表于 06-26 09:53 ?1275次閱讀
    如何實(shí)現(xiàn)<b class='flag-5'>安</b><b class='flag-5'>卓</b>與恩智浦i.MX RT1170的無線投屏與控制

    與 Windows 系統(tǒng)的手持工業(yè)平板電腦,該如何選擇?

    ? 在工業(yè)領(lǐng)域,手持工業(yè)平板電腦已成為提升工作效率、優(yōu)化生產(chǎn)流程的重要工具。而在選擇這類設(shè)備時(shí),操作系統(tǒng)的抉擇至關(guān)重要,與 Windows 系統(tǒng)各有千秋,如何根據(jù)實(shí)際工業(yè)需求做出恰
    的頭像 發(fā)表于 06-04 11:02 ?268次閱讀

    手機(jī)APP遠(yuǎn)程控制,智能家居監(jiān)測、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼)

    手機(jī)APP遠(yuǎn)程控制,智能家居監(jiān)測、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼) 項(xiàng)目實(shí)例下載! 純分享帖,需要者可點(diǎn)擊附件免費(fèi)獲取完整資料~~~【免責(zé)聲明】本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用
    發(fā)表于 05-23 21:00

    有人接rk3576的視頻硬件解碼的實(shí)現(xiàn)么?

    我們這邊是有做好了一個(gè)app的,然后我們這邊是有用軟解的方式播放了網(wǎng)絡(luò)攝像槍的實(shí)時(shí)視頻的,但是因?yàn)檎加肅PU太高了,所以就想轉(zhuǎn)成視頻硬解的方式播放實(shí)時(shí)
    發(fā)表于 05-19 09:52

    自制 AirTag,支持/鴻蒙/PC/Home Assistant,無需擁有 iPhone

    蘋果的 AirTag 很貴,雖然某強(qiáng)北有平價(jià)代替品,但是仍需要蘋果設(shè)備才能綁定,才能查看位置。不支持/鴻蒙/PC ,也不支持集成到 Home Assistant 中。 AirTag
    發(fā)表于 02-25 11:22

    納祥科技PD協(xié)議芯片NX799,超絕兼容性,適配華為、三星等主流手機(jī)

    納祥科技NX799是一顆應(yīng)用手機(jī)的快充數(shù)據(jù)線控制 IC,采用 CMOS 工藝制造,USB轉(zhuǎn)TYPE-C全兼容,支持HUAWEI、三星、VIVO、OPPO 和一加等系列手機(jī)/
    的頭像 發(fā)表于 02-05 17:28 ?900次閱讀
    納祥科技<b class='flag-5'>安</b><b class='flag-5'>卓</b>PD協(xié)議芯片NX799,超絕兼容性,適配華為、三星等主流<b class='flag-5'>安</b><b class='flag-5'>卓</b>手機(jī)

    系統(tǒng)主板_mtk主板_聯(lián)發(fā)科主板定制

    系統(tǒng)主板基于強(qiáng)大的聯(lián)發(fā)科處理器設(shè)計(jì),采用四核或八核架構(gòu),主頻高達(dá)2.0GHz,利用臺(tái)積電的12nm工藝,集合了4核Cortex-A73與4核Cortex-A53,搭載Android 9.0
    的頭像 發(fā)表于 01-15 20:30 ?568次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系統(tǒng)</b>主板_mtk<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_聯(lián)發(fā)科<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制

    11系統(tǒng)的RK3566主板搭建一體機(jī)

    我向給11系統(tǒng)的RK3566主板搭建一套顯示器、電源拿來作為測試,怎么搭配好呢
    發(fā)表于 12-17 17:26

    國聯(lián)易:“三管齊下”,惡意代碼輔助檢測“更高效”

    ,自主研發(fā)出了符合國家保密局要求的惡意代碼檢測產(chǎn)品 :國聯(lián)易惡意代碼輔助檢測系統(tǒng)(主機(jī)版)V2.0,該系統(tǒng)“三管齊下”可以“更高效”地完成
    的頭像 發(fā)表于 11-12 12:03 ?448次閱讀

    TAS1020B在系統(tǒng)下識(shí)別到了但是無法收發(fā)數(shù)據(jù),為什么?

    最近有用到TAS1020B這個(gè)芯片,在windows下可以正常使用,在系統(tǒng)下識(shí)別到了但是無法收發(fā)數(shù)據(jù),請(qǐng)問下是因?yàn)轵?qū)動(dòng)的問題還是其它什么原因
    發(fā)表于 10-17 07:12

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶
    的頭像 發(fā)表于 09-25 10:25 ?944次閱讀

    杰和科技RK系列解決方案,支持系統(tǒng),4K視頻顯示輸出

    系統(tǒng)的開放性和兼容性使其能夠支持各種應(yīng)用程序和視頻播放格式。該系統(tǒng)允許商顯自助終端設(shè)備輕松集成各種內(nèi)容源,使得各終端設(shè)備在商業(yè)環(huán)境中更加
    的頭像 發(fā)表于 09-11 16:43 ?905次閱讀
    杰和科技RK系列解決方案,支持<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系統(tǒng)</b>,4K<b class='flag-5'>視頻</b>顯示輸出

    谷歌發(fā)布15源代碼,為開發(fā)者與Pixel用戶鋪就新路徑

    9月4日最新消息,谷歌公司已在昨日(9月3日)宣布了一項(xiàng)重要舉措,正式將15的源代碼推送至開源項(xiàng)目(AOSP),這一動(dòng)作標(biāo)志著
    的頭像 發(fā)表于 09-04 15:40 ?1078次閱讀

    顛覆行業(yè)的錄播黑科技 I 千視CUBE R1 NDI多通道錄制系統(tǒng)

    在這個(gè)信息爆炸的時(shí)代,高清、流暢的內(nèi)容傳輸和錄制成為了行業(yè)新寵。NDI技術(shù)的出現(xiàn),徹底改變了傳統(tǒng)錄制方式,為用戶帶來了前所未有的便捷和高效。而千視的CUBER1NDI多通道錄制
    的頭像 發(fā)表于 07-24 08:08 ?1074次閱讀
    顛覆行業(yè)的錄播黑科技 I 千視CUBE R1 NDI多通道<b class='flag-5'>錄制</b><b class='flag-5'>系統(tǒng)</b>