安卓被曝严重漏洞是怎么回事?漏洞又有哪些?
2019-11-21 10:56
来源:
OFweek物联网
昨日,安全公司Checkmarx发现,安卓系统存在一个漏洞,让恶意应用无需用户许可就能录制视频、拍摄照片和捕获音频,并将内容上传到远程服务器。
正常系统中,安卓系统应该在未经用户许可的情况下,禁止程序自主访问手机摄像头和麦克风,但该漏洞能让程序在没有获得用户的许可下,即可通过访问设备存储空间的权限,从而获得试用像头和麦克风来捕获视频和音频。而获取设备存储空间的权限是大多数程序必须获得的权限。
为了验证这一漏洞,Checkmarx制作了一个类似应用,表面是一个天气应用程序,实际可以在后台收集大量手机数据。经测试发现,在手机处于待机状态时,该应用也可以直接启动摄像机和麦克风,收集这类数据。同时还可以访问照片中的位置数据,并监听用户的手机内容。

声明:
本网站所刊载信息,不代表OFweek观点。刊用本站稿件,务经书面授权。未经授权禁止转载、摘编、复制、翻译及建立镜像,违者将依法追究法律责任。
图片新闻
最新活动更多
-
3月27日立即报名>> 【工程师系列】汽车电子技术在线大会
-
4日10日立即报名>> OFweek 2025(第十四届)中国机器人产业大会
-
4月23日立即报名>> 【在线会议】研华嵌入式核心优势,以Edge AI驱动机器视觉升级
-
4月25日立即报名>> 【线下论坛】新唐科技2025新品发布会
-
7.30-8.1火热报名中>> 全数会2025(第六届)机器人及智能工厂展
-
免费参会立即报名>> 7月30日- 8月1日 2025全数会工业芯片与传感仪表展
推荐专题
-
3 京东,不想长大
发表评论
请输入评论内容...
请输入评论/评论长度6~500个字
暂无评论
暂无评论