安卓被曝严重漏洞,偷拍偷录,恐造成个人隐私泄露

    来源: 赢家财富网 作者:佚名

    摘要: 11月20日早间消息,安全公司Checkmarx发现,安卓系统存在一个漏洞,让恶意应用无需用户许可就能录制视频、拍摄照片和捕获音频,并将内容上传到远程服务器,而这无疑对于用户的隐私会造成巨大的影响,我们一起来看看具体内容。

      安卓被曝严重漏洞!11月20日早间消息,安全公司Checkmarx发现,安卓系统存在一个漏洞,让恶意应用无需用户许可就能录制视频、拍摄照片和捕获音频,并将内容上传到远程服务器,而这无疑对于用户的隐私会造成巨大的影响,我们一起来看看具体内容。

      安卓系统的相机App中出现了一个新的漏洞,至少有数百万台安卓设备受到影响,这个漏洞导致其它App在没有获得必要权限的情况下可以拍摄视频、照片并从储存器中提取GPS数据。

      安卓的App通常会开放照相等多项功能以供同一设备上的其它App使用,但是为了使用这些功能,其它App必须预先获得相应的权限。

      针对谷歌和三星,Checkmarx的研究人员在今天披露了一个新的漏洞,即使其它App没有获得谷歌App的权限,它们也一样可以拍照、录制视频或者获取设备位置。

      Checkmarx的研究人员发现具有“存储”权限的App竟然可以访问设备上SD卡的全部内容,同时该APP无需获得以上权限就可以使用相机App的所有开放功能。

      “安卓智能手机上恶意运行的App可以读取SD卡,该App不仅可以访问已有的照片和视频,而且可以利用这种新的攻击方法定向启动相机,从而拍摄照片或录制视频。

      不仅如此,GPS的元数据通常会嵌入到照片中,攻击者可以利用这一点通过对拍摄照片或视频的EXIF数据稍加解析,便可以获取用户的定位。”

      这显然是一个严重的问题,因为赛车游戏、流媒体服务甚至是天气预报等多种App会定期申请存储权限。

      “也许一些App还没有对照片或视频访问产生兴趣,但不可否认的是,大量的App都合理合法的范围内申请存储权限,而这是目前最普遍的被申请权限之一。”

      安卓被曝严重漏洞更为糟糕的是,研究人员创建了一款伪装成天气类应用程序的概念App,该App竟然可以将照片、视频和电话录音悄无声息的发送回研究人员控制下的服务器。

      这一漏洞被命名为CVE-2019-2234,据称,如果该问题在2019年7月之前未被解决,将会影响到谷歌相机和三星相机的正常使用。

      为了验证事情的真实性,Checkmarx制作了一个类似应用,表面上看起来像是个天气应用,但实际上在后台收集大量数据。测试发现,即使手机屏幕或应用处于关闭状态,这个应用也可以拍摄照片和录制视频,还可以访问照片中的位置数据,甚至是监听你的电环。

      对于上述问题,谷歌表示:“我们很感谢Checkmarx让我们注意到这一点,并与谷歌和Android的合作伙伴协调披露了相关消息。这个问题已经在受影响的谷歌设备上得到解决,我们在2019年7月对谷歌相机应用进行了Play Store更新。我们还已向所有合作伙伴提供了一个补丁。”

      根据Checkmarx的说法,谷歌表示其他厂商的Android手机也可能受到攻击,但尚未披露具体的制造商和手机型号。

      在现代生活中,智能手机给人们带来了许许多多的便捷,改变着人们的生活方式,而5G的出现也将会带来更多的改变,A股中5G概念股票都有哪些?

      春兴精工(002547):苏州春兴精工股份有限公司主营业务为精密轻金属结构件、移动通信射频器件、消费电子产品塑胶结构件以及冲压钣金件的研发和制造业务、汽车零部件领域的精密铝合金结构件、电子元器件分销。主要产品为精密铝合金结构件、移动通信射频器件、电子元器件分销业务、玻璃业务。16年即储备5G射频器件方面的技术研发,在5G产品预研和储备方面处于行业领先地位滤波器射频器件已进入华为供应链体系。

      南京熊猫(600775):南京熊猫电子股份有限公司是一家集科研、开发、生产、销售及技术服务于一体的大型综合性通信公司,主要业务是开发、生产、销售移动通信系统、IT及机电仪产品等.公司不断加强国际合作,与南京爱立信熊猫通信公司、北京索爱普天移动通信公司等公司建立了战略合作关系.南京爱立信熊猫通信公司(主营移动通信基站、交换机等系统设备)和北京索爱普天移动通信公司(主营手机)近几年发展非常迅速,已成为爱立信重要的全球供应中心之一,也成为了公司发展的新增长点和重要利润来源。2018年报披露公司密切关注信息通信行业的前沿技术,有一支专业高效的研发团队,以自有的江苏省移动通信工程研究中心为依托,进行系列化产品的研发制造、项目攻关,完成“面向5G超密集组网技术的小基站系统”研制。

         以上就是关于安卓被曝严重漏洞的全部内容,希望能对你有所帮助。


    关键词:

    安卓,漏洞,个人隐私

    审核:yj136 编辑:yj136

    免责声明:

    1:凡本网注明“来源:***”的作品,均是转载自其他平台,本网赢家财富网 www.yjcf360.com 转载文章为个人学习、研究或者欣赏传播信息之目的,并不意味着赞同其观点或其内容的真实性已得到证实。全部作品仅代表作者本人的观点,不代表本网站赢家财富网的观点、看法及立场,文责作者自负。如因作品内容、版权和其他问题请与本站管理员联系,请在30日内进行,我们收到通知后会在3个工作日内及时进行处理。

    2:本网站刊载的各类文章、广告、访问者在本网站发表的观点,以链接形式推荐的其他网站内容,仅为提供更多信息供用户参考使用或为学习交流的方便(本网有权删除)。所提供的数据仅供参考,使用者务请核实,风险自负。

    版权属于赢家财富网,转载请注明出处
    查看更多
    • 内参
    • 股票
    • 赢家观点
    • 娱乐
    • 原创

    国企改革+剥离非主业资产+生命健康+黄金 济南高新触及涨停

    今日走势:济南高新(600807)今日触及涨停板,该股近一年涨停2次。异动原因揭秘:1、12月10日公司发布转让股权公告,公司子公司济高云泰拟将持有的园林板块经营主体济高...

    建筑装饰+数字营销+巨量引擎 科新发展触及涨停

    今日走势:科新发展(600234)今日触及涨停板,该股近一年涨停2次。异动原因揭秘:1、公司主营业务为建筑装修装饰工程业务和写字楼出租业务。主要产品有建筑装修装饰工程...

    小米发文炮轰余承东:停止抹黑同行!

    近日,车圈因为懂车帝评测遭多方质疑的事而备受市场关注,手机圈这边也没闲着。12月12日午间,小米公司发言人官方微博发文称,华为余承东近日针对小米“龙骨转轴”技术发...

    ST中利:公司为其提供技术支持,未参股

    消息,ST中利(002309)12月12日在投资者关系平台上答复投资者关心的问题。投资者:您好,中利管理层临时管理人投资人工作细致负责高效经常超前部署。请问公司在等待法院受...

    早知道:2023年12月12号热点概念与题材前瞻

    上证指数目前处于短线反弹趋势中,依据赢家江恩价格工具得出:当前支撑位:2885.09点、2949.14点,当前阻力位:3009.97点、3018.56点,由赢家江恩时间周期工具展示得出:...

    早知道:2023年12月11号热点概念与题材前瞻

      上证指数目前处于下跌趋势中,依据赢家江恩价格工具得出:当前支撑位:2885.09点、2949.14点,当前阻力位:3009.97点、3018.56点,由赢家江恩时间周期工具展示得出:...

    金叉和死叉是什么意思 金叉和死叉有什么区别

    金叉和死叉是什么意思?金叉是股市指数短期线向上穿越长期线的交点;死叉是大盘指数的短期线和长期线的交叉点金叉和死叉会出现在很多技术指标上,比如均线,MACD等等。一...

    股票配债要不要买? 股票配债是好事还是坏事

    股票配债要不要买?是很多投资者比较纠结的问题,不知如何决策,之所以会这样是因为一些新手投资者还不清楚究竟股票配债是好事还是坏事,下面就来说说股票配债要不要买,...