據報道,Android出現了新漏洞,這次的漏洞將影響全球77%用戶,研究表明5.0 系統版本以上,都存在這種漏洞。而且目前只有Android 8.0 系統對此進行了漏洞修復。
Android 用戶注意,國外安全人員發現存在Android 設備系統服務上的一個新漏洞,恐將讓黑客從遠端盜取手機或平板的聲音與屏幕畫面信息,由于此次的漏洞存在于Android 5.0 系統版本以上,且又是存在于系統內的功能服務,影響范圍相當廣泛,推測全球有近八成的Android 用戶均受到此漏洞的威脅,在不知情的情況下,個資隱私暴露在恐遭外泄的風險中。
International Business Times報導表示,由資安公司MWR InfoSecurity最新發現到出現于Android裝置的新漏洞,遍及Android 5.0至Androi該資安公司d 7.1.1版本,包括智能手機、平板等設備,預估有高達77.5%的設備,均受此漏洞影響。
據調查指出,這項新的漏洞存在于Android 系統服務內一項名為「 MediaProjection 」媒體播放功能,屬于系統級服務,主要是可用來搜集用戶設備上的屏幕影像內容、聲音等資訊。由于Google在Android 5.0版本之后,向所有Android App開發人員開放這項系統服務的存取權限;也就是說,這項漏洞可以直接在不需要取得用戶授權之下,因此很有可能在不知情的情況下,讓黑客利用此存在于「 MediaProjection 」的安全漏洞發動攻擊行動,透過SystemUI 自動跳出的訊息提示,誘導用戶按下「OK」同意按鈕,借此從遠端控制手機或平板設備,并存取用戶裝置的屏幕影像內容與聲音檔案。
據了解,目前僅有Android 8.0系統有針對此漏洞進行修補。若目前使用的Android裝置,已收到系統更新至Android 8.0的推送,務必要盡快更新到最新的系統版本。
雖然Google 已正式發布Android 8.0 系統,但由于受限于系統生態系的關系,各家品牌廠商,在系統更新上的速度不一,更新腳步相當緩慢。截至目前為止,據Google 統計,僅有0.3%裝置已更新至Android 8.0;由此也凸顯出有近達八成以上的用戶暴露在此安全風險。
另,該資安公司研究人員也建議App開發商,可透過WindowsManager 啟動 FLAG_SECURE參數,以確保App視窗內容不被屏幕截圖,或在不安全環境下顯示。
相關推薦
代碼界擁有特殊意義的 1024 (2 的 10 次方) 寓意著開發者的專業性和勤奮精神 這一群默默無....
發表于 2023-10-24 15:45?
21次閱讀
Android 應用一直以開放和功能性著稱,通過豐富的系統接口和諸多社區解決方案,任何美妙的金點子都....
發表于 2023-10-24 10:10?
13次閱讀
得益于印度政府的招商引資,蘋果公司今年首次在印度開設了兩家賣場,iphone的生產也呈現出從中國轉移....
發表于 2023-10-20 09:54?
68次閱讀
作者 / Annum Munir 在過去的六年里,我們每年 都在 Firebase 峰會 上與您分享....
發表于 2023-10-20 01:30?
53次閱讀
有時,您可能需要測試您的移動應用程序并檢查與其關聯的所有網絡請求。在網絡上,此任務非常簡單,只需按C....
發表于 2023-10-19 10:29?
43次閱讀
作者 / Android 開發者關系工程師 Francesco Romano 自 Jetpack W....
發表于 2023-10-18 19:10?
77次閱讀
以下文章來源于谷歌云服務,作者 Google Cloud 通過使用 Google Cloud 的高速....
發表于 2023-10-18 16:05?
137次閱讀
的確是的,就以市場份額來說,谷歌 Chrome 占據了 63.56%,而 Firefox 用戶僅占據....
發表于 2023-10-17 15:59?
108次閱讀
電子發燒友網報道(文/莫婷婷)10月4日,谷歌在紐約舉行“Made by Google 2023”硬....
發表于 2023-10-16 01:12?
1005次閱讀
每年一度的 DevFest 開發者嘉年華 如期而至 DevFest 不僅是開發者的技術盛會 也構建了....
發表于 2023-10-12 17:45?
118次閱讀
谷歌最近發布了Android 14,用于支持的設備,如Google Pixel手機,并將源代碼推送到....
發表于 2023-10-12 15:56?
298次閱讀
歐盟的幾家大型通信公司認為,谷歌、meta、netflix、微軟和亞馬遜應該承擔占網絡流量相當部分的....
發表于 2023-10-11 10:54?
166次閱讀
作者 / Dave Burke, VP of Engineering 我們正式發布? Android....
發表于 2023-10-10 17:40?
686次閱讀
如果說時間如流水 那假期的時間就如瀑布 帶著熱烈氛圍而來 留下歡樂回憶而去 假期雖已結束 快樂必須延....
發表于 2023-10-09 10:10?
64次閱讀
本文將介紹基于Android11 系統下i.MX8MQ設備添加光強傳感器驅動調試介紹
發表于 2023-10-02 16:49?
100次閱讀
金秋九月,開發者們在豐富多元的技術活動和互動交流中不斷提升與躍進,收獲了累累碩果。一起來 9 月精選....
發表于 2023-09-28 12:40?
115次閱讀
據悉,谷歌郵箱官方宣布將于2024年1月停止支持基本HTML視圖,屆時所有使用它的人都將切換到該服務....
發表于 2023-09-27 16:09?
420次閱讀
以下文章來源于谷歌云服務,作者 Google Cloud 點擊下方卡片,解鎖課程詳情 ? 點擊屏末 ....
發表于 2023-09-25 17:40?
121次閱讀
谷歌計劃自行研發人工智能(AI)芯片,考慮將博通(Broadcom)從其供應商名單中剔除,但谷歌強調....
發表于 2023-09-24 09:47?
499次閱讀
今天,谷歌高層管理層討論了在2027年放棄博通作為人工智能芯片的供應商。谷歌的這種苦惱是在就tpu芯....
發表于 2023-09-22 09:34?
164次閱讀
用戶體驗和應用可靠性是決定一個產品是否會被廣大用戶接受的重要因素,特別是出海業務上,往往伴隨很多開發....
發表于 2023-09-21 17:40?
152次閱讀
盡管谷歌的Pixel手機系列銷量遠不及蘋果和三星等主流品牌,但這次轉投臺積電仍具有象征性意義。供應鏈....
發表于 2023-09-20 18:05?
723次閱讀
此前有消息稱,今年 7月,英特爾面向中國市場推出了一款全新的 Gaudi2處理器,主要應用于加速 A....
發表于 2023-09-20 10:50?
381次閱讀
用戶體驗和應用可靠性是決定一個產品是否會被廣大用戶接受的重要因素,特別是出海業務上,往往伴隨很多開發....
發表于 2023-09-19 17:45?
244次閱讀
2023 Google 開發者大會圓滿結束,兩天的歡聚時光讓參會者流連忘返,豐富技術新知拓展知識邊界....
發表于 2023-09-14 19:15?
185次閱讀
在開放且迅速迭代的技術生態中,開發者面臨著無限的機遇,與此同時,開發者的知識儲備和技能水平也被賦予了....
發表于 2023-09-13 17:40?
96次閱讀
以下文章來源于谷歌云服務,作者 Google Cloud ? 點擊屏末 ? |? 閱 讀 原 文 ?....
發表于 2023-09-13 17:40?
151次閱讀
谷歌 DeepMind 最新研發的 AI 機器人模型 RT-2,被譽為機器人版的 ChatGPT,突....
發表于 2023-09-13 11:31?
419次閱讀
技術社區中的多元交流 帶來豐富的靈感思維 為開發者的發展成長注入不竭的動力 谷歌憑借多種開發者生態項....
發表于 2023-09-12 20:30?
139次閱讀
供電企業的日常作業往往涉及很多電氣設備開關、刀閘,其操作邏輯、運行標準各不相同,時常會發生各種因邏輯....
發表于 2023-09-11 14:11?
217次閱讀
谷歌致力于構建多元社區 促進行業內更多交流和聯系 一起來了解? 2023 Google 開發者大會上....
發表于 2023-09-10 19:25?
198次閱讀
谷歌致力于推動多元、平等、共融 鼓勵每個人贊揚自己取得的成就 了解自我展示的重要性 一起了解 202....
發表于 2023-09-10 19:25?
147次閱讀
谷歌致力于推動業務和應用長效增長 助力開發者優化用戶體驗 一起來了解 2023 Google 開發者....
發表于 2023-09-09 19:10?
131次閱讀
更加強大且開放的 Web? 可以簡化開發工作并支持 AI 一起來看 2023 Google 開發者大....
發表于 2023-09-09 19:10?
312次閱讀
谷歌致力于通過高效、可靠的方法 構建 AI 驅動的產品 如今已經走過了七年 "AI 為先" 的旅程 ....
發表于 2023-09-09 19:10?
206次閱讀
targetSdkVersion 34 的情況下,必須為應用內的每個前臺服務(foreground-....
發表于 2023-09-09 14:14?
312次閱讀
科技發展助力文化和藝術的傳播 融合傳統與創新,碰撞獨特魅力 一起來了解 2023 Google 開發....
發表于 2023-09-08 20:15?
271次閱讀
谷歌在云平臺中深度集成了生成式 AI 功能 幫助出海企業及開發者 輕松借力 AI 推動和實現創新 ?....
發表于 2023-09-08 20:10?
149次閱讀
谷歌致力于幫助開發者 更快、更輕松地打造高質量的移動體驗 一起來看 2023 Google 開發者大....
發表于 2023-09-08 20:10?
186次閱讀
堅持產品創新,并促進社區共融 是塑造充滿活力技術生態的關鍵 在推進 DEI (多元、平等、共融) 理....
發表于 2023-09-07 22:10?
230次閱讀
2023 Google 開發者大會 作為 Google I/O Connect 環球之旅的收官之站?....
發表于 2023-09-07 22:10?
287次閱讀
谷歌出海創業加速器依托 Google for Startups Accelerator 創業課程體系....
發表于 2023-09-06 20:20?
176次閱讀
2023 Google 開發者大會 今日正式拉開帷幕 一起回顧主旨演講精華內容 收獲技術新知,實現多....
發表于 2023-09-06 20:20?
465次閱讀
2023 Google 開發者大會 將于 9 月 6 日正式開幕 上午 9 點 30 分,主旨演講準....
發表于 2023-09-05 17:40?
369次閱讀
在這些情況下, 傳感器自帶的噪聲、無紋理的黑暗區域和反光等不利因素都違反了基于監督和自監督學習方法的....
發表于 2023-09-04 16:14?
118次閱讀
在量子計算機能夠破解當前標準之前,有一場更新網絡安全基礎設施的競賽正在進行。現在,谷歌開發了一種量子....
發表于 2023-08-31 16:11?
222次閱讀
電子發燒友原創 章鷹 ? 8月29日,谷歌在舊金山就行了Google Next會議,在這次大會上,谷....
發表于 2023-08-31 00:08?
522次閱讀
8月29日,蘋果宣布將于9月12日在加利福尼亞州庫比蒂諾的總部舉行新聞發布會,預計該公司將宣布新款i....
發表于 2023-08-30 10:07?
1334次閱讀
Meta公司表示,Meta發布了一種名為Code Llama的工具,該工具建立在其Llama 2大型....
發表于 2023-08-28 16:56?
686次閱讀
機器學習 (ML) 作為近年來最熱門的話題,不斷在各領域實現技術突破,創造了一個又一個令人驚訝的工具....
發表于 2023-08-24 17:40?
244次閱讀
以下文章來源于谷歌云服務,作者 Google Cloud ? 點擊屏末 ? |? 閱 讀 原 文 ?....
發表于 2023-08-24 17:40?
239次閱讀
縱觀UWB的沉浮發展路線,可以發現功能定位與應用的高度契合是其逆風翻盤的核心。在如今定位成為UWB技....
發表于 2023-08-24 16:08?
208次閱讀
機器學習 (ML) 作為近年來最熱門的話題,不斷在各領域實現技術突破,創造了一個又一個令人驚訝的工具....
發表于 2023-08-22 19:25?
181次閱讀
在源碼目錄packages下面創建mypackages/sougou目錄用來保存搜狗輸入法的apk文....
發表于 2023-08-18 10:03?
522次閱讀
以下文章來源于谷歌云服務,作者 Google Cloud ? 點擊屏末 ? |? 閱 讀 原 文 ?....
發表于 2023-08-17 17:55?
177次閱讀
作者 / Dave Burke, VP of Engineering 距離 Android 14 正....
發表于 2023-08-16 17:40?
507次閱讀
請問如何讓rk3588 android像平板一樣整個Ui重力感應旋轉屏幕?
自己做的底板上已添加了sensor(icm2060x_acc),
r...
發表于 2023-03-29 14:10?
3951次閱讀
編譯Android 8.1 源碼時出現錯誤:
FAILED: out/soong/.bootstrap/docs/soong_build.html
out/...
發表于 2023-03-29 13:58?
3815次閱讀
問題描述及復現步驟:誤把ROC-RK3399-PC-Pro提供的Android10固件燒錄到AIO-3399ProC,導致AIO-339...
發表于 2023-03-13 14:29?
2614次閱讀
問題描述及復現步驟:
無法通過wpa_cli命令連接上WiFi,看Log上好像連了一次又斷開了。之后再輸入wpa_cli -i wl...
發表于 2023-03-13 14:21?
2642次閱讀
設備:esp32s3
主設備:S21,android
源:example_ble_sec_gatts_demo
編輯代碼:
代碼:
static esp_ble_adv_p...
發表于 2023-03-02 08:31?
42次閱讀
我正在使用 esp idf 4.4 和 Nimble 1.3.0
第一次我能夠配對插入密鑰客戶端的 android 設備。一旦設備配對并綁定,我...
發表于 2023-03-02 06:40?
90次閱讀
Android 和 iOS ESP 配置庫在 security2/SRP6 方面的成熟度如何?我們將通過 ESP-IDF 在固件中為客戶使...
發表于 2023-03-02 06:03?
46次閱讀
問題描述及復現步驟:
Android12編譯 時,提示 : arch/arm64/Makefile:214: recipe for target 'rk3588-firefly-...
發表于 2023-02-22 16:15?
1368次閱讀
問題描述及復現步驟:
自制底板,一直循環重啟。請幫忙分析一下是由于什么原因引起的。謝謝!
...
發表于 2023-02-15 13:50?
799次閱讀
問題描述及復現步驟:
系統源碼分別修改了Bluetooth/res/values/config.xml的a2dp_sink和system/bt/include/bt_tar...
發表于 2023-02-13 10:53?
823次閱讀
評論