日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌三星已確認安卓手機存在漏洞,你的手機還安全嗎

獨愛72H ? 來源:互聯(lián)范兒 ? 作者:互聯(lián)范兒 ? 2019-11-20 14:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:互聯(lián)范兒)

谷歌和三星等公司的Android智能手機存在安全漏洞,允許惡意應(yīng)用錄制視頻,拍照和捕獲音頻,然后在未經(jīng)用戶許可的情況下將內(nèi)容上傳到遠程服務(wù)器。該漏洞是由安全公司Checkmarx發(fā)現(xiàn)的,該漏洞有可能使高價值目標敞開,使其周圍環(huán)境被智能手機非法記錄。

迄今為止發(fā)現(xiàn)的影響谷歌和三星的智能手機的漏洞可能會影響數(shù)億Android用戶。研究人員發(fā)現(xiàn)了什么?這是攻擊者控制手機和手機的遠程控制,遠程拍照,錄制視頻,監(jiān)視對話的一種方式,方法是在將手機舉到耳邊,確定你的位置等時進行記錄。所有這些操作都是在后臺靜默執(zhí)行的,用戶都毫無察覺。

當Checkmarx安全研究小組開始在即將到來的Pixel 2XL和Pixel 3智能手機上研究谷歌相機應(yīng)用程序時,他們發(fā)現(xiàn)了幾個漏洞。所有這些都是由允許攻擊者繞過用戶權(quán)限的問題引起的。Checkmarx安全研究主管說:“我們的團隊找到了一種處理特定動作和意圖的方法,這使得沒有特定權(quán)限的任何應(yīng)用程序都可以控制谷歌相機應(yīng)用程序。僅僅考慮到Google和三星智能手機的覆蓋范圍,這些漏洞的影響就對數(shù)億用戶構(gòu)成了重大威脅。

漏洞本身允許惡意應(yīng)用程序從攝像機,麥克風(fēng)和GPS位置數(shù)據(jù)中獲取所有遠程輸入。能夠執(zhí)行此操作的含義非常嚴重,以至于Android開放源代碼項目(AOSP)專門具有一組權(quán)限,任何應(yīng)用程序都必須向用戶請求并獲得許可,然后才能啟用此類操作。Checkmarx研究人員所做的就是創(chuàng)建一種攻擊場景,該攻擊場景濫用了Google Camera應(yīng)用本身來繞過這些權(quán)限。他們通過創(chuàng)建一個惡意應(yīng)用來實現(xiàn)這一目的,該應(yīng)用利用了最常請求的權(quán)限之一:存儲訪問。運行在Android智能手機上的惡意應(yīng)用程序可以讀取SD卡,訪問過去的照片和視頻。

使用智能手機相機拍攝照片并將其上傳到命令服務(wù)器。使用智能手機攝像頭錄制視頻并將其上傳到命令服務(wù)器。通過監(jiān)視智能手機接近傳感器來確定何時將手機放在耳邊并記錄通話雙方的音頻,從而等待語音通話開始。在那些受監(jiān)視的呼叫期間,攻擊者還可以在捕獲音頻的同時錄制用戶的視頻。

從所有拍攝的照片中捕獲GPS標簽,并使用它們在全局地圖上定位所有者。訪問并復(fù)制存儲的照片和視頻信息,以及在攻擊過程中捕獲的圖像。通過在拍照和錄制視頻時使智能手機靜音來隱秘地進行操作,因此不會響起相機快門的聲音來提醒用戶。無論智能手機是否已解鎖,都可以啟動照片和視頻錄制活動。

7月4日開始披露信息,當時Checkmarx向Google的Android安全團隊提交了漏洞報告。7月13日,Google最初將漏洞的嚴重性設(shè)置為中度,但在Checkmarx進一步反饋后,該漏洞在7月23日被提高到較高水平。8月1日,Google確認該漏洞影響了更廣泛的Android生態(tài)系統(tǒng),其他智能手機供應(yīng)商也受到了影響。8月18日,與多家供應(yīng)商聯(lián)系,8月29日,三星確認該漏洞影響了他們的設(shè)備。

Google一位發(fā)言人說:“我們很高興Checkmarx引起我們的注意,并與Google和Android合作伙伴合作以協(xié)調(diào)披露。通過在7月通過Play商店對Google Camera Application的更新,受影響的Google設(shè)備上已解決了該問題,還向所有合作伙伴提供了補丁”。建議更新至最新版本的Android操作系統(tǒng),確保已應(yīng)用最新的可用安全修復(fù)程序,并建議為設(shè)備使用最新版本的相機應(yīng)用程序,以減輕風(fēng)險。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能手機
    +關(guān)注

    關(guān)注

    66

    文章

    18701

    瀏覽量

    186320
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17182
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    內(nèi)存漲瘋!全球手機巨頭三星卻面臨史上首次虧損

    全球第一大手機廠商三星,正面臨前所未有的危機——移動體驗(MX)事業(yè)部可能迎來史上首次年度虧損!負責(zé)人盧泰文已向集團發(fā)出預(yù)警。三星手機虧損主因是內(nèi)存漲價太猛。AI 產(chǎn)業(yè)對低功耗內(nèi)存LP
    的頭像 發(fā)表于 04-28 18:58 ?1764次閱讀

    貞光科技代理品牌三星電容 CL31B475KBHVPNE #三星電容代理商 #三星電容 #三星電機

    三星電機
    貞光科技
    發(fā)布于 :2026年04月28日 17:05:16

    當性價比機型空間被壓縮,高端化手機需要怎樣的工藝支撐?

    近期,手機行業(yè)傳出消息:OPPO、vivo等多個國內(nèi)主流品牌敲定漲價方案,業(yè)內(nèi)普遍認為這將是過去五年規(guī)模最大的一次集體調(diào)價。與此同時,IDC預(yù)測今年全球智能手機出貨量將下降近13%,創(chuàng)下十多年來最低記錄,低端
    的頭像 發(fā)表于 03-23 16:23 ?221次閱讀

    應(yīng)用案例 | 三星手機無線充電器采用美芯晟無線充電發(fā)射端芯片MT5820

    三星手機推出的一款MPP15W無線充電器搭載了美芯晟無線充電發(fā)射端芯片MT5820,通過最新Qi2.2.1認證,支持BPP、EPP和MPP(5W/15W/25W)種功率配置,通過磁
    的頭像 發(fā)表于 01-29 15:38 ?1091次閱讀
    應(yīng)用案例 | <b class='flag-5'>三星</b><b class='flag-5'>手機</b>無線充電器采用美芯晟無線充電發(fā)射端芯片MT5820

    1.7萬元起!向華為和蘋果宣戰(zhàn),三星宣布首款折疊屏上線

    12月2日,三星電子首次舉行折疊屏的媒體發(fā)布會,首款折機產(chǎn)品Galaxy Z TriFold亮相,這款產(chǎn)品以雙側(cè)G形內(nèi)折疊屏面板為基礎(chǔ),強調(diào)產(chǎn)品的技術(shù)完成度和耐用性。整機重量309克,展開后屏幕達到10英寸,相當于將
    的頭像 發(fā)表于 12-05 09:41 ?1.3w次閱讀
    1.7萬元起!向華為和蘋果宣戰(zhàn),<b class='flag-5'>三星</b>宣布<b class='flag-5'>安</b><b class='flag-5'>卓</b>首款<b class='flag-5'>三</b>折疊屏上線

    三星手機無線充電器搭載美芯晟無線充電發(fā)射端芯片MT5820

    三星手機無線充電器搭載美芯晟無線充電發(fā)射端芯片MT5820
    的頭像 發(fā)表于 08-22 15:55 ?5485次閱讀
    <b class='flag-5'>三星</b><b class='flag-5'>手機</b>無線充電器搭載美芯晟無線充電發(fā)射端芯片MT5820

    三星最新消息:三星將在美國工廠為蘋果生產(chǎn)芯片 三星和海力士不會被征收100%關(guān)稅

    蘋果稱正與三星公司在奧斯汀的半導(dǎo)體工廠合作,開發(fā)一種創(chuàng)新的新芯片制造技術(shù)。 在新聞稿中蘋果宣布了將追加1000億美元布局美國制造,這意味著蘋果公司未來四年對美國的總投資承諾達到6000億美元。 有業(yè)內(nèi)觀察人士認為,這款芯
    的頭像 發(fā)表于 08-07 16:24 ?1588次閱讀

    三星S26拿到全球2nm芯片首發(fā)權(quán) 三星獲特斯拉千億芯片代工大單

    我們來看看三星的最新消息: 曝三星S26拿到全球2nm芯片首發(fā)權(quán) 數(shù)碼博主“剎那數(shù)碼”爆料稱,三星Exynos 2600芯片進入質(zhì)量測試階段,計劃在今年10月完成基于HPB(High
    的頭像 發(fā)表于 07-31 19:47 ?2001次閱讀

    預(yù)定破百萬!三星推出史上最輕薄折疊手機,破解市場放緩魔咒

    7月9日,三星正式發(fā)布了新一代折疊屏旗艦手機Galaxy Z Fold7、Galaxy Z Flip7同步亮相的還有面向大眾市場的Galaxy Z Flip7 FE。相比上一代產(chǎn)品,Galaxy
    的頭像 發(fā)表于 07-23 09:38 ?9491次閱讀
    預(yù)定破百萬!<b class='flag-5'>三星</b>推出史上最輕薄折疊<b class='flag-5'>手機</b>,破解市場放緩魔咒

    三星Q2凈利潤暴跌56%:代工遇冷,HBM業(yè)務(wù)受挫

    (電子發(fā)燒友網(wǎng)報道 文/章鷹) 7月8日,三星電子發(fā)布初步業(yè)績預(yù)測,由于芯片業(yè)務(wù)低迷和智能手機市場競爭激烈,第二季度凈利潤下滑56%,達到4.59萬億韓元(34億美元),這是2023年以來首次出現(xiàn)
    的頭像 發(fā)表于 07-09 00:19 ?8161次閱讀

    手機APP遠程控制,智能家居監(jiān)測、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼)實例項目打包下載

    手機APP遠程控制,智能家居監(jiān)測、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼)實例項目打包,推薦下載!
    發(fā)表于 05-29 21:47

    AI時代的隱私護盾:三星Knox Vault如何構(gòu)建數(shù)據(jù)安全防線

    日程節(jié)奏。 這種高度個性化的體驗提供了更多便利,同時也對隱私保護提出了更高要求。手機知道得越多,隱私安全責(zé)任就越重大。那么,如何確保私人數(shù)據(jù)不被泄露? 三星始終堅信,強大的安全性是隱私
    的頭像 發(fā)表于 05-29 15:43 ?1062次閱讀

    某些手機無法識別FX2LP設(shè)備,怎么解決?

    Windows 上需要供應(yīng)商驅(qū)動程序的 DAQ。 電話 #3 (三星):無法為設(shè)備供電。 無法識別該設(shè)備和 Phone #2 可識別的另一臺設(shè)備。 但是,正如我一開始所說,可以讀取閃存驅(qū)動器
    發(fā)表于 05-27 06:21

    手機APP遠程控制,智能家居監(jiān)測、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼)

    手機APP遠程控制,智能家居監(jiān)測、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼) 項目實例下載! 純分享帖,需要者可點擊附件免費獲取完整資料~~~【免責(zé)聲明】本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉
    發(fā)表于 05-23 21:00

    回收三星S21指紋排線 適用于三星系列指紋模組

    深圳帝歐電子回收三星S21指紋排線,收購適用于三星S21指紋模組?;厥?b class='flag-5'>三星指紋排線,收購三星指紋排線,全國高價回收三星指紋排線,專業(yè)求購指紋
    發(fā)表于 05-19 10:05
    塔河县| 小金县| 安仁县| 昔阳县| 秦皇岛市| 安岳县| 体育| 宜君县| 庆城县| 花莲市| 梓潼县| 洪洞县| 南陵县| 新余市| 兴国县| 铜山县| 开平市| 施秉县| 贡觉县| 浮山县| 石城县| 抚顺市| 苏尼特左旗| 南开区| 重庆市| 祁连县| 吉林省| 甘谷县| 韩城市| 沾益县| 汉沽区| 惠安县| 长宁县| 南开区| 浪卡子县| 绥宁县| 阿巴嘎旗| 翁牛特旗| 泾源县| 长宁区| 兰州市|