信息网_资讯网

联系我们

信息网 > 广东信息 > 正文

_今日最新实时新闻:安卓被曝严重漏洞 获取存储许可就能远程偷拍附自查代码|安卓|严重

网络整理 2020-01-05 13:45

安卓爆安全漏洞!获取存储许可就能远程偷拍「附自查代码」

  谷歌告诉Fast Company,早在7月,它就解决了“受影响的谷歌设备”,也就是Pixel手机的问题。三星表示,“我们已经发布了修补程序,以解决这个可能会影响三星所有设备型号的漏洞”,但三星没有透露何时发布了这一修复程序。

  谷歌在声明中表示“其补丁也已提供给所有合作伙伴”,但它没有透露其他制造商的任何安卓设备目前是否仍然会受到影响,也就是Pixel以外的安卓手机。不幸的是,根据Checkmarx的说法,某些设备可能仍然存在问题,

  目前该问题仅限于安卓手机,苹果的iOS设备不会受到影响。

  三、目前已发布检测代码

  Checkmarx推测应用程序无需用户许可即可访问相机,可能与谷歌决定将相机与谷歌 Assistant配合使用的决定有关,其他制造商也可能已经实现了该功能。

  外媒arstechnica目前公布了检测这一漏洞的代码。

  1、命令将强制手机拍摄视频:

  $ adb shell am start-activity -n

  com.google.android.GoogleCamera/com.android.camera.CameraActivity –ez

  extra_turn_screen_on true -a android.media.action.VIDEO_CAMERA –ez

  android.intent.extra.USE_FRONT_CAMERA true

  2、以下命令将强制手机拍照:

  $ adb shell am start-activity -n

  com.google.android.GoogleCamera/com.android.camera.CameraActivity –ez

  extra_turn_screen_on true -a android.media.action.STILL_IMAGE_CAMERA –

  -ez android.intent.extra.USE_FRONT_CAMERA true –ei

  android.intent.extra.TIMER_DURATION_SECONDS 3

  这种攻击类型不太可能针对绝大多数安卓用户使用。尽管如此,根据将恶意应用程序植入Google Play商店的难易程度来看,实现这种目标对于一个执着且经验丰富的黑客而言,并不难。

  结语:隐私保护问题是智能手机重要关注点

  随着当下智能手机的快速发展,手机的品类和功能都极大丰富。各种各样的应用程序(app)充斥着手机屏幕,给用户带来极大便利的同时,也带来了潜在的隐私风险。

  许多功能都是基于用户数据作为“原料”来运作的,因此就需要有获取数据的权限,目前用户授权已经做的比较成熟,授权的类别也已经非常细致,但是上文中的漏洞正是通过伪造了权限展现形式,欺骗用户从而得到授权。

  当下,融易资讯网,用户面对这种漏洞还是相对无力的,所以各大手机厂商,尤其是系统提供商,应当将用户数据隐私保护放在首要位置,尽快解决这一问题。离开了基本的数据安全,智能也无从谈起。

  原文来自:Fastcompany,macrumors,arstechnica

Tags:安全(265)就能(63)飞行员(31)漏洞(20)战机(33)严重(128)许可(16)远程(20)以色列(35)安卓(19)偷拍(44)获取(10)掉落(18)存储(13)自查(2)着(1)F-15(1)高空机(1)舱盖(1)

转载请标注:信息网——_今日最新实时新闻:安卓被曝严重漏洞 获取存储许可就能远程偷拍附自查代码|安卓|严重

免责声明:信息网转载此文目的在于传递更多信息,不代表本网的观点和立场。文章内容仅供参考,不构成投资建议。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。

搜索
网站分类
标签列表