日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安卓系統(tǒng)的相機(jī)App出現(xiàn)漏洞,數(shù)百萬臺安卓設(shè)備受到影響

獨(dú)愛72H ? 來源:獵云網(wǎng) ? 作者:獵云網(wǎng) ? 2019-11-20 16:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:獵云網(wǎng))

安卓系統(tǒng)的相機(jī)App中出現(xiàn)了一個(gè)新的漏洞,至少有數(shù)百萬臺安卓設(shè)備受到影響,這個(gè)漏洞導(dǎo)致其它App在沒有獲得必要權(quán)限的情況下可以拍攝視頻、照片并從儲存器中提取GPS數(shù)據(jù)。

安卓的App通常會開放照相等多項(xiàng)功能以供同一設(shè)備上的其它App使用,但是為了使用這些功能,其它App必須預(yù)先獲得相應(yīng)的權(quán)限。針對谷歌和三星,Checkmarx的研究人員在今天披露了一個(gè)新的漏洞,即使其它App沒有獲得谷歌App的權(quán)限,它們也一樣可以拍照、錄制視頻或者獲取設(shè)備位置。

這一漏洞被命名為CVE-2019-2234,據(jù)稱,如果該問題在2019年7月之前未被解決,將會影響到谷歌相機(jī)和三星相機(jī)的正常使用。經(jīng)過對谷歌Pixel的相機(jī)App的分析,Checkmarx研究人員發(fā)現(xiàn)許多權(quán)限結(jié)合在一起便可以操縱設(shè)備的相機(jī),進(jìn)而拍攝照片或錄制視頻。

一般而言,一款應(yīng)用想要錄制視頻、拍攝照片或者獲取設(shè)備位置,必須獲得以下權(quán)限:安卓相機(jī)使用權(quán)限、安卓視錄制權(quán)限、獲取精確位置權(quán)限以及獲取粗略位置權(quán)限。Checkmarx的研究人員發(fā)現(xiàn)具有“存儲”權(quán)限的App竟然可以訪問設(shè)備上SD卡的全部內(nèi)容,同時(shí)該APP無需獲得以上權(quán)限就可以使用相機(jī)App的所有開放功能。

“安卓智能手機(jī)上惡意運(yùn)行的App可以讀取SD卡,該App不僅可以訪問已有的照片和視頻,而且可以利用這種新的攻擊方法定向啟動相機(jī),從而拍攝照片或錄制視頻。不僅如此,GPS的元數(shù)據(jù)通常會嵌入到照片中,攻擊者可以利用這一點(diǎn)通過對拍攝照片或視頻的EXIF數(shù)據(jù)稍加解析,便可以獲取用戶的定位。”

這顯然是一個(gè)嚴(yán)重的問題,因?yàn)橘愜囉螒颉⒘髅襟w服務(wù)甚至是天氣預(yù)報(bào)等多種App會定期申請存儲權(quán)限?!耙苍S一些App還沒有對照片或視頻訪問產(chǎn)生興趣,但不可否認(rèn)的是,大量的App都合理合法的范圍內(nèi)申請存儲權(quán)限,而這是目前最普遍的被申請權(quán)限之一。”

更為糟糕的是,研究人員創(chuàng)建了一款偽裝成天氣類應(yīng)用程序的概念A(yù)pp,該App竟然可以將照片、視頻和電話錄音悄無聲息的發(fā)送回研究人員控制下的服務(wù)器。該漏洞十分危險(xiǎn),因?yàn)樗梢栽试S沒有應(yīng)用權(quán)限的App執(zhí)行以下操作:在手機(jī)鎖定或屏幕關(guān)閉的情況下拍攝照片并錄制視頻。通過存儲的照片提取GPS位置數(shù)據(jù)。即使在拍照和錄制視頻時(shí),也能收聽到雙向?qū)υ挕1焕账鞯臐撛诳赡芴罅耍?/p>

將相機(jī)快門靜音,讓受害者在拍照時(shí)聽不到聲音。傳輸存儲在SD卡中的歷史視頻和照片。Checkmarx于2019年7月4日向谷歌指出了該漏洞,7月23日,谷歌將此漏洞提升為“高危漏洞”級別。8月1日,谷歌證實(shí)了Checkmarx研究人員懷疑的漏洞的確存在,谷歌相機(jī)確實(shí)會影響其它搭載安卓系統(tǒng)的移動設(shè)備,該漏洞被命名為CVE-2019-2234。

8月下旬,谷歌確認(rèn)三星設(shè)備的相機(jī)受到了影響,兩家公司都批準(zhǔn)了公開此漏洞的存在。谷歌公司稱,相機(jī)應(yīng)用程序中的漏洞已經(jīng)在2019年7月修復(fù)并通過Google Play商店更新,同時(shí)也為其它供應(yīng)商提供了補(bǔ)丁?!拔覀兒芨屑heckmarx引起了我們對這個(gè)問題的關(guān)注,并且與谷歌及安卓的供應(yīng)商協(xié)商披露了這一問題。該問題已經(jīng)在7月份解決,我們對Google Play商店的谷歌相機(jī)進(jìn)行了更新,所有的合作伙伴都可以使用這個(gè)補(bǔ)丁?!?/p>

在這里,強(qiáng)烈建議所有用戶將安卓系統(tǒng)升級到最新版本,以確保你的設(shè)備上使用的是最新的相機(jī)App。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2187

    瀏覽量

    60556
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17182
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    MTK主板方案_聯(lián)發(fā)科MTK/高通/紫光展銳Android系統(tǒng)主板定制開發(fā)

    在智能終端快速迭代的當(dāng)下,標(biāo)準(zhǔn)化主板已難以滿足工業(yè)平板、自助終端、手持終端PDA、車載終端、智能穿戴設(shè)備等細(xì)分場景的專屬需求,定制化
    的頭像 發(fā)表于 03-24 19:37 ?199次閱讀
    MTK<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板方案_聯(lián)發(fā)科MTK/高通/紫光展銳Android<b class='flag-5'>系統(tǒng)</b>主板定制開發(fā)

    快遞物流行業(yè)的硬核工作機(jī):手持式掃碼設(shè)備

    工業(yè)級掃碼手持設(shè)備是一種專為嚴(yán)苛工業(yè)環(huán)境設(shè)計(jì)的便攜式智能終端,集成了條碼掃描、無線通信、數(shù)據(jù)處理和多種專業(yè)功能于一體的“移動工作站”。目前國產(chǎn)的鳥鳥N73S
    的頭像 發(fā)表于 03-02 15:28 ?238次閱讀
    快遞物流行業(yè)的硬核工作機(jī):手持式<b class='flag-5'>安</b><b class='flag-5'>卓</b>掃碼<b class='flag-5'>設(shè)備</b>

    工業(yè)一體機(jī)在人工智能機(jī)器人領(lǐng)域上的應(yīng)用分析

    工業(yè)一體機(jī)在人工智能(AI)領(lǐng)域上具有廣泛的市場應(yīng)用潛力。工業(yè)一體機(jī)是指集成了操作
    的頭像 發(fā)表于 12-31 17:09 ?1520次閱讀

    主板定制_MTK聯(lián)發(fā)科系統(tǒng)主板PCBA方案開發(fā)

    在智能設(shè)備迅速發(fā)展的浪潮中,系統(tǒng)憑借其開源靈活性與強(qiáng)大的生態(tài)系統(tǒng),已成為物聯(lián)網(wǎng)終端、工業(yè)控制設(shè)備
    的頭像 發(fā)表于 12-26 20:31 ?733次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_MTK聯(lián)發(fā)科<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系統(tǒng)</b>主板PCBA方案開發(fā)

    主板定制_聯(lián)發(fā)科MTK主板方案_板定制開發(fā)

    設(shè)備需要高穩(wěn)定性接口,消費(fèi)電子追求輕量化設(shè)計(jì),醫(yī)療儀器注重抗干擾性能,而教育終端則強(qiáng)調(diào)長續(xù)航能力。針對這些問題,主板的定制化設(shè)計(jì)應(yīng)運(yùn)而生,以按需優(yōu)化系統(tǒng)、選型芯
    的頭像 發(fā)表于 11-24 19:56 ?592次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_聯(lián)發(fā)科MTK主板方案_<b class='flag-5'>安</b><b class='flag-5'>卓</b>板定制開發(fā)

    佩特科技A40i主板產(chǎn)品介紹

    在工業(yè)智能化浪潮洶涌澎湃的當(dāng)下,傳統(tǒng)工業(yè)設(shè)備正面臨著轉(zhuǎn)型升級的迫切需求。從自動化生產(chǎn)線到智能監(jiān)控系統(tǒng),工業(yè)領(lǐng)域?qū)τ?b class='flag-5'>設(shè)備的性能、功能以及智能化水平都提出了更高的要求。在這樣的背景下,A40i
    的頭像 發(fā)表于 09-09 17:29 ?1684次閱讀
    佩特科技A40i<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板產(chǎn)品介紹

    釋放潛力:在樹莓派上運(yùn)行系統(tǒng)實(shí)現(xiàn)多樣化應(yīng)用!

    為什么要在樹莓派上運(yùn)行系統(tǒng)?系統(tǒng)以其龐大的應(yīng)用生態(tài)
    的頭像 發(fā)表于 07-05 08:33 ?1741次閱讀
    釋放潛力:在樹莓派上運(yùn)行<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>系統(tǒng)</b>實(shí)現(xiàn)多樣化應(yīng)用!

    如何實(shí)現(xiàn)與恩智浦i.MX RT1170的無線投屏與控制

    Scrcpy是一款免費(fèi)開源的軟件,支持將端屏幕投影到其他設(shè)備,并支持被投屏設(shè)備的反向控
    的頭像 發(fā)表于 06-26 09:53 ?2594次閱讀
    如何實(shí)現(xiàn)<b class='flag-5'>安</b><b class='flag-5'>卓</b>與恩智浦i.MX RT1170的無線投屏與控制

    工控機(jī)為什么備受青睞?聚徽一文解碼工業(yè)智能升級中的多維度賦能者

    在工業(yè)4.0與數(shù)字化轉(zhuǎn)型的交匯點(diǎn),工控機(jī)憑借其開放架構(gòu)、靈活擴(kuò)展與智能計(jì)算能力,正成為工業(yè)設(shè)備智能化改造的核心載體。相較于傳統(tǒng)工控機(jī),
    的頭像 發(fā)表于 06-09 14:59 ?970次閱讀

    與 Windows 系統(tǒng)的手持工業(yè)平板電腦,該如何選擇?

    ? 在工業(yè)領(lǐng)域,手持工業(yè)平板電腦已成為提升工作效率、優(yōu)化生產(chǎn)流程的重要工具。而在選擇這類設(shè)備時(shí),操作系統(tǒng)的抉擇至關(guān)重要,與 Windows 系統(tǒng)
    的頭像 發(fā)表于 06-04 11:02 ?1411次閱讀

    請問CYUSB3014支持驅(qū)動嗎?

    [i]請問CYUSB3014 支持設(shè)備嗎?應(yīng)該使用什么驅(qū)動呢
    發(fā)表于 05-30 07:12

    手機(jī)APP遠(yuǎn)程控制,智能家居監(jiān)測、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼)實(shí)例項(xiàng)目打包下載

    手機(jī)APP遠(yuǎn)程控制,智能家居監(jiān)測、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼)實(shí)例項(xiàng)目打包,推薦下載!
    發(fā)表于 05-29 21:47

    手機(jī)APP遠(yuǎn)程控制,智能家居監(jiān)測、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼)

    手機(jī)APP遠(yuǎn)程控制,智能家居監(jiān)測、智能控制系統(tǒng)(STM32L4、服務(wù)器、源碼) 項(xiàng)目實(shí)例下載! 純分享帖,需要者可點(diǎn)擊附件免費(fèi)獲取完整資料~~~【免責(zé)聲明】本文系網(wǎng)絡(luò)轉(zhuǎn)載,版
    發(fā)表于 05-23 21:00

    有人接rk3576的視頻硬件解碼的實(shí)現(xiàn)么?

    我們這邊是有做好了一個(gè)app的,然后我們這邊是有用軟解的方式播放了網(wǎng)絡(luò)攝像槍的實(shí)時(shí)視頻的,但是因?yàn)檎加肅PU太高了,所以就想轉(zhuǎn)成視頻硬解的方式播放實(shí)時(shí)視頻。 目前我們是有采購了一個(gè)電視機(jī)頂盒硬件
    發(fā)表于 05-19 09:52

    迅為RK3588開發(fā)板GPIO調(diào)用APP運(yùn)行測試

    Android Studio 的 locat 日志打印窗口,篩選打印“package:mine”,然后點(diǎn)擊 APP 界面的“調(diào)用 GPIO”按鈕,會循環(huán)打印 GPIO 引腳打開和 GPIO 引腳關(guān)閉,如下圖所示: 到此,
    發(fā)表于 05-13 10:49
    南充市| 洛隆县| 山阴县| 黄浦区| 麻阳| 肥乡县| 凤阳县| 巴南区| 和田县| 罗城| 石林| 建始县| 临湘市| 蓝田县| 平度市| 阿合奇县| 定安县| 赤壁市| 巴青县| 抚松县| 黑龙江省| 红安县| 阳江市| 临武县| 眉山市| 巴中市| 明光市| 嵊泗县| 洞头县| 龙里县| 茶陵县| 桃源县| 鄂尔多斯市| 和平区| 从江县| 洪泽县| 江永县| 灵武市| 黑龙江省| 浦县| 乃东县|