chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌三星已確認(rèn)安卓手機(jī)存在漏洞,你的手機(jī)還安全嗎

獨(dú)愛72H ? 來源:互聯(lián)范兒 ? 作者:互聯(lián)范兒 ? 2019-11-20 14:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:互聯(lián)范兒)

谷歌和三星等公司的Android智能手機(jī)存在安全漏洞,允許惡意應(yīng)用錄制視頻,拍照和捕獲音頻,然后在未經(jīng)用戶許可的情況下將內(nèi)容上傳到遠(yuǎn)程服務(wù)器。該漏洞是由安全公司Checkmarx發(fā)現(xiàn)的,該漏洞有可能使高價(jià)值目標(biāo)敞開,使其周圍環(huán)境被智能手機(jī)非法記錄。

迄今為止發(fā)現(xiàn)的影響谷歌和三星的智能手機(jī)的漏洞可能會(huì)影響數(shù)億Android用戶。研究人員發(fā)現(xiàn)了什么?這是攻擊者控制手機(jī)和手機(jī)的遠(yuǎn)程控制,遠(yuǎn)程拍照,錄制視頻,監(jiān)視對(duì)話的一種方式,方法是在將手機(jī)舉到耳邊,確定你的位置等時(shí)進(jìn)行記錄。所有這些操作都是在后臺(tái)靜默執(zhí)行的,用戶都毫無察覺。

當(dāng)Checkmarx安全研究小組開始在即將到來的Pixel 2XL和Pixel 3智能手機(jī)上研究谷歌相機(jī)應(yīng)用程序時(shí),他們發(fā)現(xiàn)了幾個(gè)漏洞。所有這些都是由允許攻擊者繞過用戶權(quán)限的問題引起的。Checkmarx安全研究主管說:“我們的團(tuán)隊(duì)找到了一種處理特定動(dòng)作和意圖的方法,這使得沒有特定權(quán)限的任何應(yīng)用程序都可以控制谷歌相機(jī)應(yīng)用程序。僅僅考慮到Google和三星智能手機(jī)的覆蓋范圍,這些漏洞的影響就對(duì)數(shù)億用戶構(gòu)成了重大威脅。

漏洞本身允許惡意應(yīng)用程序從攝像機(jī),麥克風(fēng)和GPS位置數(shù)據(jù)中獲取所有遠(yuǎn)程輸入。能夠執(zhí)行此操作的含義非常嚴(yán)重,以至于Android開放源代碼項(xiàng)目(AOSP)專門具有一組權(quán)限,任何應(yīng)用程序都必須向用戶請(qǐng)求并獲得許可,然后才能啟用此類操作。Checkmarx研究人員所做的就是創(chuàng)建一種攻擊場(chǎng)景,該攻擊場(chǎng)景濫用了Google Camera應(yīng)用本身來繞過這些權(quán)限。他們通過創(chuàng)建一個(gè)惡意應(yīng)用來實(shí)現(xiàn)這一目的,該應(yīng)用利用了最常請(qǐng)求的權(quán)限之一:存儲(chǔ)訪問。運(yùn)行在Android智能手機(jī)上的惡意應(yīng)用程序可以讀取SD卡,訪問過去的照片和視頻。

使用智能手機(jī)相機(jī)拍攝照片并將其上傳到命令服務(wù)器。使用智能手機(jī)攝像頭錄制視頻并將其上傳到命令服務(wù)器。通過監(jiān)視智能手機(jī)接近傳感器來確定何時(shí)將手機(jī)放在耳邊并記錄通話雙方的音頻,從而等待語音通話開始。在那些受監(jiān)視的呼叫期間,攻擊者還可以在捕獲音頻的同時(shí)錄制用戶的視頻。

從所有拍攝的照片中捕獲GPS標(biāo)簽,并使用它們?cè)谌值貓D上定位所有者。訪問并復(fù)制存儲(chǔ)的照片和視頻信息,以及在攻擊過程中捕獲的圖像。通過在拍照和錄制視頻時(shí)使智能手機(jī)靜音來隱秘地進(jìn)行操作,因此不會(huì)響起相機(jī)快門的聲音來提醒用戶。無論智能手機(jī)是否已解鎖,都可以啟動(dòng)照片和視頻錄制活動(dòng)。

7月4日開始披露信息,當(dāng)時(shí)Checkmarx向Google的Android安全團(tuán)隊(duì)提交了漏洞報(bào)告。7月13日,Google最初將漏洞的嚴(yán)重性設(shè)置為中度,但在Checkmarx進(jìn)一步反饋后,該漏洞在7月23日被提高到較高水平。8月1日,Google確認(rèn)該漏洞影響了更廣泛的Android生態(tài)系統(tǒng),其他智能手機(jī)供應(yīng)商也受到了影響。8月18日,與多家供應(yīng)商聯(lián)系,8月29日,三星確認(rèn)該漏洞影響了他們的設(shè)備。

Google一位發(fā)言人說:“我們很高興Checkmarx引起我們的注意,并與Google和Android合作伙伴合作以協(xié)調(diào)披露。通過在7月通過Play商店對(duì)Google Camera Application的更新,受影響的Google設(shè)備上已解決了該問題,還向所有合作伙伴提供了補(bǔ)丁”。建議更新至最新版本的Android操作系統(tǒng),確保已應(yīng)用最新的可用安全修復(fù)程序,并建議為設(shè)備使用最新版本的相機(jī)應(yīng)用程序,以減輕風(fēng)險(xiǎn)。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18690

    瀏覽量

    186096
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17162
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    應(yīng)用案例 | 三星手機(jī)無線充電器采用美芯晟無線充電發(fā)射端芯片MT5820

    三星手機(jī)推出的一款MPP15W無線充電器搭載了美芯晟無線充電發(fā)射端芯片MT5820,通過最新Qi2.2.1認(rèn)證,支持BPP、EPP和MPP(5W/15W/25W)種功率配置,通過磁
    的頭像 發(fā)表于 01-29 15:38 ?805次閱讀
    應(yīng)用案例 | <b class='flag-5'>三星</b><b class='flag-5'>手機(jī)</b>無線充電器采用美芯晟無線充電發(fā)射端芯片MT5820

    1.7萬元起!向華為和蘋果宣戰(zhàn),三星宣布首款折疊屏上線

    12月2日,三星電子首次舉行折疊屏的媒體發(fā)布會(huì),首款折機(jī)產(chǎn)品Galaxy Z TriFold亮相,這款產(chǎn)品以雙側(cè)G形內(nèi)折疊屏面板為基礎(chǔ),強(qiáng)調(diào)產(chǎn)品的技術(shù)完成度和耐用性。整機(jī)重量309克,展開后屏幕達(dá)到10英寸,相當(dāng)于將
    的頭像 發(fā)表于 12-05 09:41 ?1.2w次閱讀
    1.7萬元起!向華為和蘋果宣戰(zhàn),<b class='flag-5'>三星</b>宣布<b class='flag-5'>安</b><b class='flag-5'>卓</b>首款<b class='flag-5'>三</b>折疊屏上線

    三星手機(jī)無線充電器搭載美芯晟無線充電發(fā)射端芯片MT5820

    三星手機(jī)無線充電器搭載美芯晟無線充電發(fā)射端芯片MT5820
    的頭像 發(fā)表于 08-22 15:55 ?5165次閱讀
    <b class='flag-5'>三星</b><b class='flag-5'>手機(jī)</b>無線充電器搭載美芯晟無線充電發(fā)射端芯片MT5820

    三星最新消息:三星將在美國工廠為蘋果生產(chǎn)芯片 三星和海力士不會(huì)被征收100%關(guān)稅

    蘋果稱正與三星公司在奧斯汀的半導(dǎo)體工廠合作,開發(fā)一種創(chuàng)新的新芯片制造技術(shù)。 在新聞稿中蘋果宣布了將追加1000億美元布局美國制造,這意味著蘋果公司未來四年對(duì)美國的總投資承諾達(dá)到6000億美元。 有業(yè)內(nèi)觀察人士認(rèn)為,這款芯
    的頭像 發(fā)表于 08-07 16:24 ?1395次閱讀

    三星S26拿到全球2nm芯片首發(fā)權(quán) 三星獲特斯拉千億芯片代工大單

    我們來看看三星的最新消息: 曝三星S26拿到全球2nm芯片首發(fā)權(quán) 數(shù)碼博主“剎那數(shù)碼”爆料稱,三星Exynos 2600芯片進(jìn)入質(zhì)量測(cè)試階段,計(jì)劃在今年10月完成基于HPB(High
    的頭像 發(fā)表于 07-31 19:47 ?1773次閱讀

    預(yù)定破百萬!三星推出史上最輕薄折疊手機(jī),破解市場(chǎng)放緩魔咒

    7月9日,三星正式發(fā)布了新一代折疊屏旗艦手機(jī)Galaxy Z Fold7、Galaxy Z Flip7同步亮相的還有面向大眾市場(chǎng)的Galaxy Z Flip7 FE。相比上一代產(chǎn)品,Galaxy
    的頭像 發(fā)表于 07-23 09:38 ?9134次閱讀
    預(yù)定破百萬!<b class='flag-5'>三星</b>推出史上最輕薄折疊<b class='flag-5'>手機(jī)</b>,破解市場(chǎng)放緩魔咒

    三星Q2凈利潤暴跌56%:代工遇冷,HBM業(yè)務(wù)受挫

    (電子發(fā)燒友網(wǎng)報(bào)道 文/章鷹) 7月8日,三星電子發(fā)布初步業(yè)績預(yù)測(cè),由于芯片業(yè)務(wù)低迷和智能手機(jī)市場(chǎng)競爭激烈,第二季度凈利潤下滑56%,達(dá)到4.59萬億韓元(34億美元),這是2023年以來首次出現(xiàn)
    的頭像 發(fā)表于 07-09 00:19 ?7843次閱讀

    手機(jī)APP遠(yuǎn)程控制,智能家居監(jiān)測(cè)、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼)實(shí)例項(xiàng)目打包下載

    手機(jī)APP遠(yuǎn)程控制,智能家居監(jiān)測(cè)、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼)實(shí)例項(xiàng)目打包,推薦下載!
    發(fā)表于 05-29 21:47

    AI時(shí)代的隱私護(hù)盾:三星Knox Vault如何構(gòu)建數(shù)據(jù)安全防線

    日程節(jié)奏。 這種高度個(gè)性化的體驗(yàn)提供了更多便利,同時(shí)也對(duì)隱私保護(hù)提出了更高要求。手機(jī)知道得越多,隱私安全責(zé)任就越重大。那么,如何確保私人數(shù)據(jù)不被泄露? 三星始終堅(jiān)信,強(qiáng)大的安全性是隱私
    的頭像 發(fā)表于 05-29 15:43 ?787次閱讀

    某些手機(jī)無法識(shí)別FX2LP設(shè)備,怎么解決?

    Windows 上需要供應(yīng)商驅(qū)動(dòng)程序的 DAQ。 電話 #3 (三星):無法為設(shè)備供電。 無法識(shí)別該設(shè)備和 Phone #2 可識(shí)別的另一臺(tái)設(shè)備。 但是,正如我一開始所說,可以讀取閃存驅(qū)動(dòng)器
    發(fā)表于 05-27 06:21

    手機(jī)APP遠(yuǎn)程控制,智能家居監(jiān)測(cè)、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼)

    手機(jī)APP遠(yuǎn)程控制,智能家居監(jiān)測(cè)、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼) 項(xiàng)目實(shí)例下載! 純分享帖,需要者可點(diǎn)擊附件免費(fèi)獲取完整資料~~~【免責(zé)聲明】本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉
    發(fā)表于 05-23 21:00

    回收三星S21指紋排線 適用于三星系列指紋模組

    深圳帝歐電子回收三星S21指紋排線,收購適用于三星S21指紋模組?;厥?b class='flag-5'>三星指紋排線,收購三星指紋排線,全國高價(jià)回收三星指紋排線,專業(yè)求購指紋
    發(fā)表于 05-19 10:05

    三星在4nm邏輯芯片上實(shí)現(xiàn)40%以上的測(cè)試良率

    三星電子在 HBM3 時(shí)期遭遇了重大挫折,將 70% 的 HBM 內(nèi)存市場(chǎng)份額拱手送給主要競爭對(duì)手 SK 海力士,更是近年來首度讓出了第一大 DRAM 原廠的寶座。這迫使三星在 HBM4 上采用
    發(fā)表于 04-18 10:52

    三星辟謠晶圓廠暫停中國業(yè)務(wù)

    對(duì)于網(wǎng)絡(luò)謠言三星晶圓代工暫停所有中國業(yè)務(wù),三星下場(chǎng)辟謠。三星半導(dǎo)體在官方公眾號(hào)發(fā)文辟謠稱““三星晶圓代工暫停與中國部分公司新項(xiàng)目合作”的說法屬誤傳,
    的頭像 發(fā)表于 04-10 18:55 ?1266次閱讀

    頂堅(jiān)本型防爆手機(jī):為易燃易爆作業(yè)注入通訊安全保障

    在石油、化工、煤礦、燃?xì)獾雀呶P袠I(yè),作業(yè)環(huán)境復(fù)雜,易燃易爆氣體、粉塵等危險(xiǎn)因素?zé)o處不在,傳統(tǒng)通訊設(shè)備因易引發(fā)火花而存在重大安全隱患。頂堅(jiān)本型防爆手機(jī)憑借其本質(zhì)
    的頭像 發(fā)表于 04-08 16:33 ?878次閱讀
    頂堅(jiān)本<b class='flag-5'>安</b>型防爆<b class='flag-5'>手機(jī)</b>:為易燃易爆作業(yè)注入通訊<b class='flag-5'>安全</b>保障