网站首页 > 博客文章 正文
作为目前主流手机操作系统的Android被曝光存在严重漏洞,可以被黑客恶意操作秘密拍照、录制视频,甚至监听手机通话。
据安全公司Checkmarx披露的消息,它们在安卓系统中发现一个严重漏洞,可以在无需系统授权的情况下调用麦克风、摄像头等悄悄拍照、录制视频,甚至于监听用户的通话内容,然后将这些内容上传到远程服务器上。这一漏洞至少会影响到数百万台安卓设备。
从安全的角度来讲,安卓系统对应用软件采用的是授权机制。当手机应用想要完全某种特定操作的时候,需要得到系统相应的授权,比如地理位置、调用摄像头、读取通讯录、录音等。如果软件没有获取到这些权限的话,就无法完成相应的任务。
但Checkmarx曝光的这个漏洞只需获取访问设备的存储权限,黑客就可以远程操控让应用在无需获取系统明确授权许可的情况下,轻易调用摄像头和麦克风来捕获视频和音频,甚至是能够监听到用户的通话。然后将收集到的图片、视频、录音等内容上传到远程服务器上。
除了能在用户使用手机的时候进行偷拍和监听之外,这个漏洞甚至可以在手机处于锁定或者关闭屏幕的状态下进行拍摄照片并录制视频。可见这个漏洞的危害性还是挺大的,想想也是非常可怕的。
报道称,这个被命名为CVE-2019-2234的漏洞早在今年7月份的时候就被发现了,但是直到本周三才被报道出来。而谷歌方面也表示,很感谢Checkmarx的提醒让自己注意到这一点,并且已经在受影响的谷歌设备上得到解决。同时,也已经向所有合作伙伴提供了这个漏洞的修复补丁。
最后,小雨建议使用安卓手机的用户,请及时将手机系统升级到最新版本,以免给自己造成信息泄露、隐私曝光等不必要的麻烦。
猜你喜欢
- 2025-02-03 6 plus不能用? 如何让iPhone拍出好照片
- 2025-02-03 几款经典好用的Android手机拍照软件推荐
- 2025-02-03 今日应用:这个应用只允许你自拍(允许应用使用我的相机 不能选)
- 2025-02-03 今起,全国推行!申领程序快来看→
- 2025-02-03 “电子驾驶证”今起在全国全面推广,申领指南来了
- 2025-02-03 想用手机拍出神级照片,你可能要学会这几招
- 2025-02-03 当心!安卓系统曝漏洞!有人可能正在用你的手机秘密拍照
- 2025-02-03 「德州提醒」安卓系统曝漏洞!有人可能正用你的手机秘密拍照……
- 2025-02-03 “电子驾驶证”已在全国全面推广,申领指南来了!
- 2025-02-03 电子证件照怎么导入手机,看完这篇不信你还学不会!
你 发表评论:
欢迎- 07-07Xiaomi Enters SUV Market with YU7 Launch, Targeting Tesla with Bold Pricing and High-Tech Features
- 07-07Black Sesame Maps Expansion Into Robotics With New Edge AI Strategy
- 07-07Wuhan's 'Black Tech' Powers China's Cross-Border Push with Niche Electronics and Scientific Firepower
- 07-07Maven 干货 全篇共:28232 字。预计阅读时间:110 分钟。建议收藏!
- 07-07IT运维必会的30个工具(it运维工具软件)
- 07-07开源项目有你需要的吗?(开源项目什么意思)
- 07-07自动化测试早就跑起来了,为什么测试管理还像在走路?
- 07-07Cursor 最强竞争对手来了,专治复杂大项目,免费一个月
- 最近发表
-
- Xiaomi Enters SUV Market with YU7 Launch, Targeting Tesla with Bold Pricing and High-Tech Features
- Black Sesame Maps Expansion Into Robotics With New Edge AI Strategy
- Wuhan's 'Black Tech' Powers China's Cross-Border Push with Niche Electronics and Scientific Firepower
- Maven 干货 全篇共:28232 字。预计阅读时间:110 分钟。建议收藏!
- IT运维必会的30个工具(it运维工具软件)
- 开源项目有你需要的吗?(开源项目什么意思)
- 自动化测试早就跑起来了,为什么测试管理还像在走路?
- Cursor 最强竞争对手来了,专治复杂大项目,免费一个月
- Cursor 太贵?这套「Cline+OpenRouter+Deepseek+Trae」组合拳更香
- 为什么没人真的用好RAG,坑都在哪里? 谈谈RAG技术架构的演进方向
- 标签列表
-
- ifneq (61)
- 字符串长度在线 (61)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)