色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

谷歌三星已確認安卓手機存在漏洞,你的手機還安全嗎

獨愛72H ? 來源:互聯范兒 ? 作者:互聯范兒 ? 2019-11-20 14:18 ? 次閱讀

(文章來源:互聯范兒)

谷歌和三星公司Android智能手機存在安全漏洞,允許惡意應用錄制視頻,拍照和捕獲音頻,然后在未經用戶許可的情況下將內容上傳到遠程服務器。該漏洞是由安全公司Checkmarx發現的,該漏洞有可能使高價值目標敞開,使其周圍環境被智能手機非法記錄。

迄今為止發現的影響谷歌和三星的智能手機的漏洞可能會影響數億Android用戶。研究人員發現了什么?這是攻擊者控制手機和手機的遠程控制,遠程拍照,錄制視頻,監視對話的一種方式,方法是在將手機舉到耳邊,確定你的位置等時進行記錄。所有這些操作都是在后臺靜默執行的,用戶都毫無察覺。

當Checkmarx安全研究小組開始在即將到來的Pixel 2XL和Pixel 3智能手機上研究谷歌相機應用程序時,他們發現了幾個漏洞。所有這些都是由允許攻擊者繞過用戶權限的問題引起的。Checkmarx安全研究主管說:“我們的團隊找到了一種處理特定動作和意圖的方法,這使得沒有特定權限的任何應用程序都可以控制谷歌相機應用程序。僅僅考慮到Google和三星智能手機的覆蓋范圍,這些漏洞的影響就對數億用戶構成了重大威脅。

漏洞本身允許惡意應用程序從攝像機,麥克風和GPS位置數據中獲取所有遠程輸入。能夠執行此操作的含義非常嚴重,以至于Android開放源代碼項目(AOSP)專門具有一組權限,任何應用程序都必須向用戶請求并獲得許可,然后才能啟用此類操作。Checkmarx研究人員所做的就是創建一種攻擊場景,該攻擊場景濫用了Google Camera應用本身來繞過這些權限。他們通過創建一個惡意應用來實現這一目的,該應用利用了最常請求的權限之一:存儲訪問。運行在Android智能手機上的惡意應用程序可以讀取SD卡,訪問過去的照片和視頻。

使用智能手機相機拍攝照片并將其上傳到命令服務器。使用智能手機攝像頭錄制視頻并將其上傳到命令服務器。通過監視智能手機接近傳感器來確定何時將手機放在耳邊并記錄通話雙方的音頻,從而等待語音通話開始。在那些受監視的呼叫期間,攻擊者還可以在捕獲音頻的同時錄制用戶的視頻。

從所有拍攝的照片中捕獲GPS標簽,并使用它們在全局地圖上定位所有者。訪問并復制存儲的照片和視頻信息,以及在攻擊過程中捕獲的圖像。通過在拍照和錄制視頻時使智能手機靜音來隱秘地進行操作,因此不會響起相機快門的聲音來提醒用戶。無論智能手機是否已解鎖,都可以啟動照片和視頻錄制活動。

7月4日開始披露信息,當時Checkmarx向Google的Android安全團隊提交了漏洞報告。7月13日,Google最初將漏洞的嚴重性設置為中度,但在Checkmarx進一步反饋后,該漏洞在7月23日被提高到較高水平。8月1日,Google確認該漏洞影響了更廣泛的Android生態系統,其他智能手機供應商也受到了影響。8月18日,與多家供應商聯系,8月29日,三星確認該漏洞影響了他們的設備。

Google一位發言人說:“我們很高興Checkmarx引起我們的注意,并與Google和Android合作伙伴合作以協調披露。通過在7月通過Play商店對Google Camera Application的更新,受影響的Google設備上已解決了該問題,還向所有合作伙伴提供了補丁”。建議更新至最新版本的Android操作系統,確保已應用最新的可用安全修復程序,并建議為設備使用最新版本的相機應用程序,以減輕風險。
(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 智能手機
    +關注

    關注

    66

    文章

    18477

    瀏覽量

    180112
  • 安全漏洞
    +關注

    關注

    0

    文章

    151

    瀏覽量

    16709
收藏 人收藏

    評論

    相關推薦

    三星折疊手機明年發布

    據悉,三星折疊手機開發進展順利,預計將于本月底完成設計和生產原型。這款創新手機有望在2025年正式亮相,旨在應對華為等競爭對手在折疊手機
    的頭像 發表于 11-19 16:31 ?280次閱讀

    三星首次確認Exynos 2500 處理器存在

    三星電子在最新的2024年第二季度財報電話會議上,正式確認了備受矚目的新一代移動處理器——Exynos 2500的存在。這款芯片標志著三星在半導體領域的又一里程碑,作為繼Exynos
    的頭像 發表于 08-05 17:27 ?727次閱讀

    手機OpenVPN連接ics.inhandiot.com具體流程

    手機OpenVPN連接ics.inhandiot.com具體流程。流程文檔和手機APP查看附件。一.在ics.inhandiot.com下載配置文件,并傳輸至
    發表于 07-25 06:21

    ESP32藍牙功能手機可以搜索到連接,蘋果手機搜不到藍牙信息,為什么呢?

    用的ESP32開發板,藍牙功能手機可以搜索到連接,蘋果手機搜不到藍牙信息,為什么呢?
    發表于 06-18 07:39

    三星手機屏維修技術人員

    想招三星手機屏維修人員,電子專業畢業,有電子產品生產維修經驗2年以上,有意向到美國工作的,歡迎留言私信!
    發表于 05-20 10:47

    谷歌發布五大安全新功能,確保安手機丟失或被盜后的安全

    首先是“竊取檢測鎖”功能——谷歌運用人工智能技術來實時分析手機所處環境。若手機遭遇暴力劫持后,使用者試圖通過奔跑、騎車等方式逃竄,此時,
    的頭像 發表于 05-16 15:10 ?572次閱讀

    三星手機AI功能將收費?AI手機是噱頭還是未來?

    電子發燒友網報道(文/李彎彎)3月12日消息,三星前不久發布的最新款旗艦手機Galaxy S24系列,引入了全新Galaxy AI功能。三星此前表示,直到2025年底Galaxy AI功能將在受到
    的頭像 發表于 03-13 01:42 ?3632次閱讀

    谷歌計劃將先進大模型Gemini明年嵌入手機

    谷歌對其人工智能大模型在智能手機上的應用前景持樂觀態度,并預計其更先進的大模型Gemini將于明年嵌入手機。這一消息由
    的頭像 發表于 03-06 11:37 ?744次閱讀

    三星展示血氧追蹤智能戒指,但僅兼容手機,暫不支持蘋果iPhone

    值得注意的是,這枚戒指并不是與所有手機都兼容,最初只適配三星自家的Galaxy系列手機。不過,隨著時間推移,它將會有機會跨平臺適配到其他
    的頭像 發表于 03-01 14:18 ?1263次閱讀

    折疊屏手機市場放緩,三星目標趨保守

    折疊手機為一項創新技術,最先由三星研發成功,隨后諸多手機企業紛紛推出折疊手機,由于蘋果一直沒
    的頭像 發表于 02-20 14:35 ?711次閱讀

    谷歌擬為方應用提供Ultra HDR支持

    然而, 只有谷歌自家的 Pixel 8 系列手機以及三星 Galaxy S24 系列手機可拍攝支持 Ultra HDR 的照片。因此,這種高級格式的應用生態仍存挑戰。
    的頭像 發表于 01-30 13:59 ?795次閱讀

    谷歌聯手三星,將推出14版Wear OS 5

    值得關注的是,三星已為即將問世的 Galaxy Watch 7(搭載 Exynos 5535)配備 14 系統版本,預計上市后被命名為 Wears OS 5。結合之前的經驗推測,今年夏季的 Galaxy Watch 7 有望
    的頭像 發表于 01-25 14:49 ?934次閱讀

    手機定制_基于天璣900的手機主板方案

    手機定制_基于天璣900的手機主板方案。5G
    的頭像 發表于 01-24 19:41 ?670次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>手機</b>定制_基于天璣900的<b class='flag-5'>手機</b><b class='flag-5'>安</b><b class='flag-5'>卓</b>主板方案

    三星Galaxy S24 Ultra手機發布

    在最新一輪科技革命的浪潮中,三星始終處于前沿地位。近日,三星成功舉辦了Galaxy S24系列新品發布會,為大家帶來了全新的旗艦手機。這一系列不僅包括備受期待的Galaxy S24和Galaxy S24+,
    的頭像 發表于 01-18 17:36 ?1233次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,
    的頭像 發表于 01-18 14:26 ?677次閱讀
    主站蜘蛛池模板: 国产人A片777777久久| 亚洲性无码av在线| 久久国产香蕉| 99久久免费只有精品| 色一情一乱一伦一区二区三区| 国产欧美国产综合第一区| 伊人久久99热这里只有精品 | 暖暖的视频完整视频免费韩国 | 97色在线视频| 帅哥男男GV在线1080P| 精品视频免费在线| japanesen女同| 国产欧美日韩中文视频在线| 樱桃熟了A级毛片| 区一区二视频免费观看| 国产午夜在线观看视频| 91chinesevideo| 天天噜日日噜夜夜噜| 老司机亚洲精品影院在线观看| hd性欧美俱乐部中文| 亚洲精品国产拍在线观看| 欧美高清videosgratis高| 花蝴蝶在线高清视频观看免费播放| 无遮挡h肉3d动漫在线观看| 久久久黄色大片| 高清国语自产拍免费| 一二三四韩国免费观看| 日本精品久久久久中文字幕2| 狠狠插综合| 啊轻点啊再深点视频免费| 亚洲精品色情婷婷在线播放 | 日韩亚洲不卡在线视频| 精品日产1区2卡三卡麻豆| 少妇无码吹潮久久精品AV| 娇妻归来在线观看免费完整版电影| 99热久久这里只精品国产WWW| 小草高清视频免费直播| 嗯啊快拔出来我是你老师视频| 国产午夜精品理论片免费观看| 97se se| 亚洲AV成人无码999WWW|