chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌三星已確認(rèn)安卓手機(jī)存在漏洞,你的手機(jī)還安全嗎

獨(dú)愛72H ? 來源:互聯(lián)范兒 ? 作者:互聯(lián)范兒 ? 2019-11-20 14:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:互聯(lián)范兒)

谷歌和三星等公司的Android智能手機(jī)存在安全漏洞,允許惡意應(yīng)用錄制視頻,拍照和捕獲音頻,然后在未經(jīng)用戶許可的情況下將內(nèi)容上傳到遠(yuǎn)程服務(wù)器。該漏洞是由安全公司Checkmarx發(fā)現(xiàn)的,該漏洞有可能使高價(jià)值目標(biāo)敞開,使其周圍環(huán)境被智能手機(jī)非法記錄。

迄今為止發(fā)現(xiàn)的影響谷歌和三星的智能手機(jī)的漏洞可能會(huì)影響數(shù)億Android用戶。研究人員發(fā)現(xiàn)了什么?這是攻擊者控制手機(jī)和手機(jī)的遠(yuǎn)程控制,遠(yuǎn)程拍照,錄制視頻,監(jiān)視對(duì)話的一種方式,方法是在將手機(jī)舉到耳邊,確定你的位置等時(shí)進(jìn)行記錄。所有這些操作都是在后臺(tái)靜默執(zhí)行的,用戶都毫無察覺。

當(dāng)Checkmarx安全研究小組開始在即將到來的Pixel 2XL和Pixel 3智能手機(jī)上研究谷歌相機(jī)應(yīng)用程序時(shí),他們發(fā)現(xiàn)了幾個(gè)漏洞。所有這些都是由允許攻擊者繞過用戶權(quán)限的問題引起的。Checkmarx安全研究主管說:“我們的團(tuán)隊(duì)找到了一種處理特定動(dòng)作和意圖的方法,這使得沒有特定權(quán)限的任何應(yīng)用程序都可以控制谷歌相機(jī)應(yīng)用程序。僅僅考慮到Google和三星智能手機(jī)的覆蓋范圍,這些漏洞的影響就對(duì)數(shù)億用戶構(gòu)成了重大威脅。

漏洞本身允許惡意應(yīng)用程序從攝像機(jī),麥克風(fēng)和GPS位置數(shù)據(jù)中獲取所有遠(yuǎn)程輸入。能夠執(zhí)行此操作的含義非常嚴(yán)重,以至于Android開放源代碼項(xiàng)目(AOSP)專門具有一組權(quán)限,任何應(yīng)用程序都必須向用戶請(qǐng)求并獲得許可,然后才能啟用此類操作。Checkmarx研究人員所做的就是創(chuàng)建一種攻擊場(chǎng)景,該攻擊場(chǎng)景濫用了Google Camera應(yīng)用本身來繞過這些權(quán)限。他們通過創(chuàng)建一個(gè)惡意應(yīng)用來實(shí)現(xiàn)這一目的,該應(yīng)用利用了最常請(qǐng)求的權(quán)限之一:存儲(chǔ)訪問。運(yùn)行在Android智能手機(jī)上的惡意應(yīng)用程序可以讀取SD卡,訪問過去的照片和視頻。

使用智能手機(jī)相機(jī)拍攝照片并將其上傳到命令服務(wù)器。使用智能手機(jī)攝像頭錄制視頻并將其上傳到命令服務(wù)器。通過監(jiān)視智能手機(jī)接近傳感器來確定何時(shí)將手機(jī)放在耳邊并記錄通話雙方的音頻,從而等待語音通話開始。在那些受監(jiān)視的呼叫期間,攻擊者還可以在捕獲音頻的同時(shí)錄制用戶的視頻。

從所有拍攝的照片中捕獲GPS標(biāo)簽,并使用它們?cè)谌值貓D上定位所有者。訪問并復(fù)制存儲(chǔ)的照片和視頻信息,以及在攻擊過程中捕獲的圖像。通過在拍照和錄制視頻時(shí)使智能手機(jī)靜音來隱秘地進(jìn)行操作,因此不會(huì)響起相機(jī)快門的聲音來提醒用戶。無論智能手機(jī)是否已解鎖,都可以啟動(dòng)照片和視頻錄制活動(dòng)。

7月4日開始披露信息,當(dāng)時(shí)Checkmarx向Google的Android安全團(tuán)隊(duì)提交了漏洞報(bào)告。7月13日,Google最初將漏洞的嚴(yán)重性設(shè)置為中度,但在Checkmarx進(jìn)一步反饋后,該漏洞在7月23日被提高到較高水平。8月1日,Google確認(rèn)該漏洞影響了更廣泛的Android生態(tài)系統(tǒng),其他智能手機(jī)供應(yīng)商也受到了影響。8月18日,與多家供應(yīng)商聯(lián)系,8月29日,三星確認(rèn)該漏洞影響了他們的設(shè)備。

Google一位發(fā)言人說:“我們很高興Checkmarx引起我們的注意,并與Google和Android合作伙伴合作以協(xié)調(diào)披露。通過在7月通過Play商店對(duì)Google Camera Application的更新,受影響的Google設(shè)備上已解決了該問題,還向所有合作伙伴提供了補(bǔ)丁”。建議更新至最新版本的Android操作系統(tǒng),確保已應(yīng)用最新的可用安全修復(fù)程序,并建議為設(shè)備使用最新版本的相機(jī)應(yīng)用程序,以減輕風(fēng)險(xiǎn)。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18672

    瀏覽量

    185565
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17113
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    三星手機(jī)無線充電器搭載美芯晟無線充電發(fā)射端芯片MT5820

    三星手機(jī)無線充電器搭載美芯晟無線充電發(fā)射端芯片MT5820
    的頭像 發(fā)表于 08-22 15:55 ?4815次閱讀
    <b class='flag-5'>三星</b><b class='flag-5'>手機(jī)</b>無線充電器搭載美芯晟無線充電發(fā)射端芯片MT5820

    三星S26拿到全球2nm芯片首發(fā)權(quán) 三星獲特斯拉千億芯片代工大單

    我們來看看三星的最新消息: 曝三星S26拿到全球2nm芯片首發(fā)權(quán) 數(shù)碼博主“剎那數(shù)碼”爆料稱,三星Exynos 2600芯片進(jìn)入質(zhì)量測(cè)試階段,計(jì)劃在今年10月完成基于HPB(High
    的頭像 發(fā)表于 07-31 19:47 ?1482次閱讀

    某些手機(jī)無法識(shí)別FX2LP設(shè)備,怎么解決?

    Windows 上需要供應(yīng)商驅(qū)動(dòng)程序的 DAQ。 電話 #3 (三星):無法為設(shè)備供電。 無法識(shí)別該設(shè)備和 Phone #2 可識(shí)別的另一臺(tái)設(shè)備。 但是,正如我一開始所說,可以讀取閃存驅(qū)動(dòng)器
    發(fā)表于 05-27 06:21

    回收三星S21指紋排線 適用于三星系列指紋模組

    深圳帝歐電子回收三星S21指紋排線,收購(gòu)適用于三星S21指紋模組?;厥?b class='flag-5'>三星指紋排線,收購(gòu)三星指紋排線,全國(guó)高價(jià)回收三星指紋排線,專業(yè)求購(gòu)指紋
    發(fā)表于 05-19 10:05

    面向未來 三星構(gòu)建移動(dòng)安全防護(hù)體系

    近期,三星全新上市的Galaxy S25系列,在數(shù)據(jù)安全與隱私保護(hù)領(lǐng)域進(jìn)行了深入的創(chuàng)新實(shí)踐。通過硬件級(jí)安全架構(gòu)與創(chuàng)新加密技術(shù)的深度融合,三星構(gòu)建了面向未來的移動(dòng)
    的頭像 發(fā)表于 02-20 16:08 ?866次閱讀

    從智能手機(jī)到汽車電子,三星電容如何改變我們的生活?

    從智能手機(jī)到汽車電子,三星電容以其卓越的性能和廣泛的應(yīng)用領(lǐng)域,深刻地改變了我們的生活。以下是對(duì)三星電容如何改變我們生活的詳細(xì)分析: 一、智能手機(jī)領(lǐng)域 提升性能與穩(wěn)定性 :
    的頭像 發(fā)表于 02-19 15:00 ?717次閱讀
    從智能<b class='flag-5'>手機(jī)</b>到汽車電子,<b class='flag-5'>三星</b>電容如何改變我們的生活?

    納祥科技PD協(xié)議芯片NX799,超絕兼容性,適配華為、三星等主流手機(jī)

    納祥科技NX799是一顆應(yīng)用手機(jī)的快充數(shù)據(jù)線控制 IC,采用 CMOS 工藝制造,USB轉(zhuǎn)TYPE-C全兼容,支持HUAWEI、三星、VIVO、OPPO 和一加等系列
    的頭像 發(fā)表于 02-05 17:28 ?2166次閱讀
    納祥科技<b class='flag-5'>安</b><b class='flag-5'>卓</b>PD協(xié)議芯片NX799,超絕兼容性,適配華為、<b class='flag-5'>三星</b>等主流<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>手機(jī)</b>

    三星電子與谷歌合作研發(fā)AR眼鏡

    近日,三星電子在美國(guó)加州圣何塞成功舉辦了年度“Galaxy Unpacked”發(fā)布會(huì),會(huì)上不僅推出了備受矚目的新旗艦“Galaxy S25”系列手機(jī)展示了與谷歌聯(lián)合開發(fā)的Proje
    的頭像 發(fā)表于 01-24 14:23 ?1328次閱讀

    三星電子與谷歌聯(lián)手研發(fā)AR眼鏡

    近日,三星電子在美國(guó)加州圣何塞成功舉辦了其一年一度的“Galaxy Unpacked”發(fā)布會(huì)。會(huì)上,三星電子不僅推出了備受期待的新旗艦“Galaxy S25”系列手機(jī),展示了與
    的頭像 發(fā)表于 01-24 10:22 ?1204次閱讀

    三星 Galaxy S25 系列:7年更新承諾

    個(gè)大版本的節(jié)奏,三星Galaxy S25系列手機(jī)將能支持到2032年發(fā)布的22版本。 在
    的頭像 發(fā)表于 01-23 16:11 ?1236次閱讀

    三星或于2025年推出首款內(nèi)向折疊手機(jī)

    據(jù)外媒報(bào)道,三星計(jì)劃在2025年推出一系列創(chuàng)新的折疊屏手機(jī),其中最為引人注目的是其首款“折疊”機(jī)型——Galaxy Z Tri-Fold。
    的頭像 發(fā)表于 01-22 15:40 ?1291次閱讀

    三星2025年二季度將量產(chǎn)折疊手機(jī)

    近日,韓媒The Elec發(fā)布了一篇博文,披露了三星在智能手機(jī)領(lǐng)域的一項(xiàng)新動(dòng)向。據(jù)該報(bào)道,三星計(jì)劃在2025年第2季度正式量產(chǎn)其首款折疊手機(jī)
    的頭像 發(fā)表于 01-15 15:42 ?1202次閱讀

    2024年全球智能手機(jī)銷量回暖,三星蘋果領(lǐng)跑市場(chǎng)

    2024年,全球智能手機(jī)銷量實(shí)現(xiàn)了4%的同比增長(zhǎng),成功扭轉(zhuǎn)了連續(xù)兩年的下滑趨勢(shì),標(biāo)志著智能手機(jī)行業(yè)正式走出低谷,迎來復(fù)蘇。 盡管市場(chǎng)環(huán)境有所改善,但全球智能手機(jī)市場(chǎng)的競(jìng)爭(zhēng)格局并未發(fā)生顯著變化。
    的頭像 發(fā)表于 01-14 10:09 ?1126次閱讀

    三星“淡化”小折疊手機(jī)市場(chǎng)?Z Flip7量產(chǎn)計(jì)劃僅300萬臺(tái)

    近日,消息源Jukanlosreve在社交平臺(tái)發(fā)文曝料了三星2025年的手機(jī)量產(chǎn)計(jì)劃。據(jù)其透露,三星對(duì)Galaxy S25系列和Galaxy Z Flip7的量產(chǎn)計(jì)劃存在顯著差異,引發(fā)
    的頭像 發(fā)表于 12-20 14:52 ?1760次閱讀

    頂堅(jiān)本型智能防爆手機(jī):重塑工業(yè)安全標(biāo)準(zhǔn),讓生產(chǎn)與安全同行

    型智能防爆手機(jī),作為現(xiàn)代工業(yè)安全領(lǐng)域的一項(xiàng)重要?jiǎng)?chuàng)新,正逐步重塑著工業(yè)安全的標(biāo)準(zhǔn),實(shí)現(xiàn)了生產(chǎn)效率與安全保障的雙重提升。這類
    的頭像 發(fā)表于 12-20 14:01 ?912次閱讀
    頂堅(jiān)本<b class='flag-5'>安</b>型智能防爆<b class='flag-5'>手機(jī)</b>:重塑工業(yè)<b class='flag-5'>安全</b>標(biāo)準(zhǔn),讓生產(chǎn)與<b class='flag-5'>安全</b>同行