精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安卓系統的相機App出現漏洞,數百萬臺安卓設備受到影響

獨愛72H ? 來源:獵云網 ? 作者:獵云網 ? 2019-11-20 16:07 ? 次閱讀

(文章來源:獵云網)

安卓系統的相機App中出現了一個新的漏洞,至少有數百萬臺安卓設備受到影響,這個漏洞導致其它App在沒有獲得必要權限的情況下可以拍攝視頻、照片并從儲存器中提取GPS數據。

安卓的App通常會開放照相等多項功能以供同一設備上的其它App使用,但是為了使用這些功能,其它App必須預先獲得相應的權限。針對谷歌和三星,Checkmarx的研究人員在今天披露了一個新的漏洞,即使其它App沒有獲得谷歌App的權限,它們也一樣可以拍照、錄制視頻或者獲取設備位置。

這一漏洞被命名為CVE-2019-2234,據稱,如果該問題在2019年7月之前未被解決,將會影響到谷歌相機和三星相機的正常使用。經過對谷歌Pixel的相機App的分析,Checkmarx研究人員發現許多權限結合在一起便可以操縱設備的相機,進而拍攝照片或錄制視頻。

一般而言,一款應用想要錄制視頻、拍攝照片或者獲取設備位置,必須獲得以下權限:安卓相機使用權限、安卓視錄制權限、獲取精確位置權限以及獲取粗略位置權限。Checkmarx的研究人員發現具有“存儲”權限的App竟然可以訪問設備上SD卡的全部內容,同時該APP無需獲得以上權限就可以使用相機App的所有開放功能。

“安卓智能手機上惡意運行的App可以讀取SD卡,該App不僅可以訪問已有的照片和視頻,而且可以利用這種新的攻擊方法定向啟動相機,從而拍攝照片或錄制視頻。不僅如此,GPS的元數據通常會嵌入到照片中,攻擊者可以利用這一點通過對拍攝照片或視頻的EXIF數據稍加解析,便可以獲取用戶的定位?!?/p>

這顯然是一個嚴重的問題,因為賽車游戲、流媒體服務甚至是天氣預報等多種App會定期申請存儲權限。“也許一些App還沒有對照片或視頻訪問產生興趣,但不可否認的是,大量的App都合理合法的范圍內申請存儲權限,而這是目前最普遍的被申請權限之一。”

更為糟糕的是,研究人員創建了一款偽裝成天氣類應用程序的概念App,該App竟然可以將照片、視頻和電話錄音悄無聲息的發送回研究人員控制下的服務器。該漏洞十分危險,因為它可以允許沒有應用權限的App執行以下操作:在手機鎖定或屏幕關閉的情況下拍攝照片并錄制視頻。通過存儲的照片提取GPS位置數據。即使在拍照和錄制視頻時,也能收聽到雙向對話。被勒索的潛在可能太大了!

將相機快門靜音,讓受害者在拍照時聽不到聲音。傳輸存儲在SD卡中的歷史視頻和照片。Checkmarx于2019年7月4日向谷歌指出了該漏洞,7月23日,谷歌將此漏洞提升為“高危漏洞”級別。8月1日,谷歌證實了Checkmarx研究人員懷疑的漏洞的確存在,谷歌相機確實會影響其它搭載安卓系統的移動設備,該漏洞被命名為CVE-2019-2234。

8月下旬,谷歌確認三星設備的相機受到了影響,兩家公司都批準了公開此漏洞的存在。谷歌公司稱,相機應用程序中的漏洞已經在2019年7月修復并通過Google Play商店更新,同時也為其它供應商提供了補丁?!拔覀兒芨屑heckmarx引起了我們對這個問題的關注,并且與谷歌及安卓的供應商協商披露了這一問題。該問題已經在7月份解決,我們對Google Play商店的谷歌相機進行了更新,所有的合作伙伴都可以使用這個補丁。”

在這里,強烈建議所有用戶將安卓系統升級到最新版本,以確保你的設備上使用的是最新的相機App。
(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安卓
    +關注

    關注

    5

    文章

    2120

    瀏覽量

    57026
  • 安全漏洞
    +關注

    關注

    0

    文章

    150

    瀏覽量

    16706
收藏 人收藏

    評論

    相關推薦

    納視智能獲數百萬元種子輪融資

    近日,武漢納視智能科技有限公司(納視智能)宣布成功完成數百萬元的種子輪融資。本輪融資由傳新科創領投,資金將主要用于高精度微納檢測及微納加工設備的研發與市場拓展。
    的頭像 發表于 11-12 14:28 ?162次閱讀

    APP開發中,如何使用加密芯片?

    加密芯片是一種專門設計用于保護信息安全的硬件設備,它通過內置的加密算法對數據進行加密和解密,以防止敏感數據被竊取或篡改。如下圖HD-RK3568-IOT工控板,搭載ATSHA204A加密芯片,常用于有安全防護要求的工商業場景,下文將為大家介紹
    的頭像 發表于 10-31 17:43 ?310次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>APP</b>開發中,如何使用加密芯片?

    AIC3262 CODEC能否在下運用?

    我們有多路音頻混音應用需求(雙路MIC. LINE IN, I2S 音源輸入,耳機輸出監聽及混音后錄音),針對混音還有通過DSP 作混響, 10段EQ應用, 該裝置需要在環境下運行。不知TI AIC3262 CODEC能否在
    發表于 10-29 08:19

    工控機inbox系列有不支持32位app的嗎?

    工控機 inbox系列有不支持32位app的嗎
    發表于 07-24 06:59

    聚徽觸控 - 工控機適用于哪些領域

    工控機,也被稱為系統工業平板電腦或嵌入式觸控一體機,是一種基于
    的頭像 發表于 07-01 10:43 ?263次閱讀

    淺析工控主板的優勢

    工控主板作為專為工業控制領域設計的硬件平臺,相較于普通商用主板,擁有諸多優勢,以滿足工業環境對穩定、可靠、長期運行的嚴格要求。以下是工控主板的主要優勢分析:
    的頭像 發表于 06-27 14:50 ?308次閱讀

    谷歌15將提升對助聽器支持,改善音頻體驗

    5 月 30 日,谷歌正式公布了 15 更新計劃,將大幅度提升系統對助聽器的支持程度,使其可與具備藍牙 LE 音頻技術的助聽器無縫對
    的頭像 發表于 05-30 15:11 ?1016次閱讀

    谷歌正探索在設備上運行ChromeOS

     多年以來,谷歌為實現這兩款操作系統的協同工作付出諸多努力,如 Chromebook 內置運行環境,允許其運行應用,反之則不可。
    的頭像 發表于 05-14 10:12 ?382次閱讀

    HarmonyOS NEXT上手體驗:無法使用原生應用

    該博主強調,HarmonyOS NEXT 對原生的應用不再兼容,原因是本地數據過多可能導致用戶體驗不佳?!袄缥⑿帕奶煊涗?、筆記軟件等需要盡快找到解決方案,以確保用戶盡可能少地受到影響?!?/div>
    的頭像 發表于 04-15 14:22 ?1941次閱讀

    華為鴻蒙系統怎么樣 華為鴻蒙系統系統的區別

    和穩定性。與此同時,鴻蒙系統系統在架構、功能和生態系統方面都存在一些區別和特點,下面將詳細探討這些方面的差異。 首先,華為鴻蒙
    的頭像 發表于 02-02 14:54 ?1637次閱讀

    手機定制_基于天璣900的手機主板方案

    手機定制_基于天璣900的手機主板方案。5G手機方案是一款性能強勁的5G智能手機,采
    的頭像 發表于 01-24 19:41 ?613次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>手機定制_基于天璣900的手機<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板方案

    鴻蒙系統的區別 鴻蒙系統有什么特別之處

    了分布式架構,可以在不同設備上實現無縫連接和協同工作。而系統采用的是集中式架構,設備之間的連接和協同工作相對較為困難。 鴻蒙
    的頭像 發表于 01-18 11:45 ?1.1w次閱讀

    鴻蒙系統的區別哪個好用

    的一些問題,如性能、隱私安全等。而系統是由谷歌開發和推廣的移動設備操作系統,目前在全球范圍內占據主導地位。 鴻蒙
    的頭像 發表于 01-11 11:15 ?1876次閱讀

    harmonyos和的區別

    的比較分析。 一、架構設計: HarmonyOS采用了分布式架構設計,可以應用于多種終端設備,從手機到智能家居、汽車等,實現設備之間的協同工作和資源共享。而
    的頭像 發表于 01-10 17:55 ?3368次閱讀

    與迪文屏的無線交互應用

    ——來自迪文開發者論壇本期為大家推送迪文開發者論壇獲獎開源案例——與迪文屏的無線交互應用。工程師采用T5L智能屏,通過串口2與藍牙模塊通訊,實現與手機
    的頭像 發表于 12-13 08:13 ?610次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>與迪文屏的無線交互應用