亚洲av中文无码乱人伦在线r▽,豆国产95在线 | 亚洲,亚洲18色成人网站www,韩国免费A级毛片久久

您現(xiàn)在的位置:海峽網(wǎng)>新聞中心>IT科技>科技前沿
分享

安卓系統(tǒng)的相機(jī)App中出現(xiàn)了一個新的漏洞,至少有數(shù)百萬臺安卓設(shè)備受到影響,這個漏洞導(dǎo)致其它App在沒有獲得必要權(quán)限的情況下可以拍攝視頻、照片并從儲存器中提取GPS數(shù)據(jù)。

安卓的App通常會開放照相等多項(xiàng)功能以供同一設(shè)備上的其它App使用,但是為了使用這些功能,其它App必須預(yù)先獲得相應(yīng)的權(quán)限。

針對谷歌和三星,Checkmarx的研究人員在今天披露了一個新的漏洞,即使其它App沒有獲得谷歌App的權(quán)限,它們也一樣可以拍照、錄制視頻或者獲取設(shè)備位置。

這一漏洞被命名為CVE-2019-2234,據(jù)稱,如果該問題在2019年7月之前未被解決,將會影響到谷歌相機(jī)和三星相機(jī)的正常使用。

繞過拍照和錄制視頻的權(quán)限申請

經(jīng)過對谷歌Pixel的相機(jī)App的分析,Checkmarx研究人員發(fā)現(xiàn)許多權(quán)限結(jié)合在一起便可以操縱設(shè)備的相機(jī),進(jìn)而拍攝照片或錄制視頻。

一般而言,一款應(yīng)用想要錄制視頻、拍攝照片或者獲取設(shè)備位置,必須獲得以下權(quán)限:安卓相機(jī)使用權(quán)限、安卓視錄制權(quán)限、獲取精確位置權(quán)限以及獲取粗略位置權(quán)限。

Checkmarx的研究人員發(fā)現(xiàn)具有“存儲”權(quán)限的App竟然可以訪問設(shè)備上SD卡的全部內(nèi)容,同時該APP無需獲得以上權(quán)限就可以使用相機(jī)App的所有開放功能。

“安卓智能手機(jī)上惡意運(yùn)行的App可以讀取SD卡,該App不僅可以訪問已有的照片和視頻,而且可以利用這種新的攻擊方法定向啟動相機(jī),從而拍攝照片或錄制視頻。

不僅如此,GPS的元數(shù)據(jù)通常會嵌入到照片中,攻擊者可以利用這一點(diǎn)通過對拍攝照片或視頻的EXIF數(shù)據(jù)稍加解析,便可以獲取用戶的定位。”

這顯然是一個嚴(yán)重的問題,因?yàn)橘愜囉螒颉⒘髅襟w服務(wù)甚至是天氣預(yù)報等多種App會定期申請存儲權(quán)限。

“也許一些App還沒有對照片或視頻訪問產(chǎn)生興趣,但不可否認(rèn)的是,大量的App都合理合法的范圍內(nèi)申請存儲權(quán)限,而這是目前最普遍的被申請權(quán)限之一。”

更為糟糕的是,研究人員創(chuàng)建了一款偽裝成天氣類應(yīng)用程序的概念A(yù)pp,該App竟然可以將照片、視頻和電話錄音悄無聲息的發(fā)送回研究人員控制下的服務(wù)器。

該漏洞十分危險,因?yàn)樗梢栽试S沒有應(yīng)用權(quán)限的App執(zhí)行以下操作:

在手機(jī)鎖定或屏幕關(guān)閉的情況下拍攝照片并錄制視頻。

通過存儲的照片提取GPS位置數(shù)據(jù)。

即使在拍照和錄制視頻時,也能收聽到雙向?qū)υ?。被勒索的潛在可能太大了?/p>

將相機(jī)快門靜音,讓受害者在拍照時聽不到聲音。傳輸存儲在SD卡中的歷史視頻和照片。谷歌相機(jī)已經(jīng)在2019年7月完成修復(fù)

Checkmarx于2019年7月4日向谷歌指出了該漏洞,7月23日,谷歌將此漏洞提升為“高危漏洞”級別。

8月1日,谷歌證實(shí)了Checkmarx研究人員懷疑的漏洞的確存在,谷歌相機(jī)確實(shí)會影響其它搭載安卓系統(tǒng)的移動設(shè)備,該漏洞被命名為CVE-2019-2234。

安卓被曝嚴(yán)重漏洞

8月下旬,谷歌確認(rèn)三星設(shè)備的相機(jī)受到了影響,兩家公司都批準(zhǔn)了公開此漏洞的存在。

谷歌公司稱,相機(jī)應(yīng)用程序中的漏洞已經(jīng)在2019年7月修復(fù)并通過Google Play商店更新,同時也為其它供應(yīng)商提供了補(bǔ)丁。

“我們很感激Checkmarx引起了我們對這個問題的關(guān)注,并且與谷歌及安卓的供應(yīng)商協(xié)商披露了這一問題。該問題已經(jīng)在7月份解決,我們對Google Play商店的谷歌相機(jī)進(jìn)行了更新,所有的合作伙伴都可以使用這個補(bǔ)丁。”

在這里,強(qiáng)烈建議所有用戶將安卓系統(tǒng)升級到最新版本,以確保你的設(shè)備上使用的是最新的相機(jī)App。

責(zé)任編輯:趙睿

       特別聲明:本網(wǎng)登載內(nèi)容出于更直觀傳遞信息之目的。該內(nèi)容版權(quán)歸原作者所有,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。如該內(nèi)容涉及任何第三方合法權(quán)利,請及時與ts@hxnews.com聯(lián)系或者請點(diǎn)擊右側(cè)投訴按鈕,我們會及時反饋并處理完畢。

最新科技前沿 頻道推薦
進(jìn)入新聞頻道新聞推薦
福建實(shí)現(xiàn)不動產(chǎn)登記“稅費(fèi)同繳”服務(wù)全
進(jìn)入圖片頻道最新圖文
進(jìn)入視頻頻道最新視頻
一周熱點(diǎn)新聞
下載海湃客戶端
關(guān)注海峽網(wǎng)微信
?

職業(yè)道德監(jiān)督、違法和不良信息舉報電話:0591-87095414 舉報郵箱:service@hxnews.com

本站游戲頻道作品版權(quán)歸作者所有,如果侵犯了您的版權(quán),請聯(lián)系我們,本站將在3個工作日內(nèi)刪除。

溫馨提示:抵制不良游戲,拒絕盜版游戲,注意自我保護(hù),謹(jǐn)防受騙上當(dāng),適度游戲益腦,沉迷游戲傷身,合理安排時間,享受健康生活。

CopyRight ?2016 海峽網(wǎng)(福建日報主管主辦) 版權(quán)所有 閩ICP備15008128號-2 閩互聯(lián)網(wǎng)新聞信息服務(wù)備案編號:20070802號

福建日報報業(yè)集團(tuán)擁有海峽都市報(海峽網(wǎng))采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報業(yè)集團(tuán)書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播。

版權(quán)說明| 海峽網(wǎng)全媒體廣告價| 聯(lián)系我們| 法律顧問| 舉報投訴| 海峽網(wǎng)跟帖評論自律管理承諾書

友情鏈接:新聞頻道?| 福建頻道?| 新聞聚合
秋霞午女人弄到高潮a片| 人妻无码中文专区久久五月婷| 亚洲综合无码一区二区三区| 国产三级精品三级| 寡妇玩xxxxxx猛男吃奶| 天干夜天干天天天爽视频| 无码网站| 我的性奴的肉玩具1一17心奴| 国产一区二区三区精品视频| 女同学小粉嫩夹住好舒服视频| jizz性欧美2| 久久天堂AV综合合色蜜桃网| 国产av电影在线观看| 欧美日韩视频在线第一区 | 亚洲 成人 综合 另类 图区| 国产精品亚洲精品日韩已方| 熟女人妻大叫粗大受不了| 97色情在线观看免费高清| 桃花免费高清在线观看视频| 永久免费的啪啪网站免费观看浪潮 | 久久午夜夜伦鲁鲁片无码免费| 狠狠躁夜夜躁人爽碰88a| 久久久久精品国产三级| 女明星裸体看个够(无遮挡)| 无人在线完整免费高清观看| GOGO少妇无码肉肉视频| 午夜精品久久久久久久无码| 扒开女人内裤猛进猛出免费视频 | 性按摩XXXX在线观看| 狠狠躁夜夜躁人爽碰88a| 欧美一性一乱一交一视频| 国产美女视频黄a片免费观看软件| 四虎成人精品永久免费av| 色欲麻豆国产福利精品| 污污污污污污www网站免费| 奶水h人妻销魂共妻高h| 天天躁日日躁狠狠躁午夜剧场| 高h猛烈失禁潮喷a片在线观看| 朋友的未婚妻3中文版| 解开警花的裙子猛烈进入| 凡人修仙传动漫在线观看|