那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Android手機(jī)漏洞無需許可就能錄制音視頻

汽車玩家 ? 來源:未知 ? 作者:新浪科技 ? 2019-11-20 09:26 ? 次閱讀

北京時間11月20日早間消息,安全公司Checkmarx發(fā)現(xiàn),谷歌和三星等公司的Android智能手機(jī)存在一個安全漏洞,讓惡意應(yīng)用無需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,并將內(nèi)容上傳到遠(yuǎn)程服務(wù)器,這個漏洞有可能會讓高價值目標(biāo)的周邊環(huán)境被智能手機(jī)非法記錄。

Android本應(yīng)阻止應(yīng)用在未經(jīng)用戶許可的情況下訪問智能手機(jī)攝像頭和麥克風(fēng),但這個漏洞能讓應(yīng)用無需獲得用戶的明確許可,只需獲得訪問設(shè)備存儲空間的權(quán)限,即可使用攝像頭和麥克風(fēng)來捕獲視頻和音頻,而這通常是大多數(shù)應(yīng)用要求獲得的權(quán)限。

為了搞清楚這個漏洞是如何運(yùn)作的,Checkmarx開發(fā)了一個概念驗證應(yīng)用,表面上看起來像是個天氣應(yīng)用,但實(shí)際上在后臺收集大量數(shù)據(jù)。測試發(fā)現(xiàn),即使手機(jī)屏幕或應(yīng)用處于關(guān)閉狀態(tài),這個應(yīng)用也可以拍攝照片和錄制視頻,還可以訪問照片中的位置數(shù)據(jù)。該應(yīng)用能在“隱形”模式下運(yùn)行,消除相機(jī)快門的聲音,還可以錄制雙向電話通話,并可將所有數(shù)據(jù)上傳到遠(yuǎn)程服務(wù)器。

在測試人員利用這個漏洞進(jìn)行攻擊時,被攻擊的智能手機(jī)的屏幕會在錄制視頻或拍照時顯示攝像頭,以便讓受影響的用戶知道發(fā)生了什么。這個漏洞可以在智能手機(jī)顯示屏看不見或設(shè)備屏幕朝下時被秘密利用,而且可以使用一項功能,利用近距離傳感器來確定智能手機(jī)何時屏幕朝下。

谷歌通過7月發(fā)布的攝像頭更新解決了Pixel手機(jī)中的這個漏洞,三星也修復(fù)了該漏洞,但具體時間還不清楚。谷歌對此表示:“我們很感謝Checkmarx讓我們注意到這一點(diǎn),并與谷歌和Android的合作伙伴協(xié)調(diào)披露了相關(guān)消息。這個問題已經(jīng)在受影響的谷歌設(shè)備上得到解決,我們在2019年7月對谷歌相機(jī)應(yīng)用進(jìn)行了Play Store更新。我們還已向所有合作伙伴提供了一個補(bǔ)丁。”

三星則表示:“自收到谷歌有關(guān)這個問題的通知以來,我們已在隨后發(fā)布補(bǔ)丁,以解決所有可能受影響三星設(shè)備的問題。我們非常重視與Android團(tuán)隊的合作,這讓我們能夠直接識別和解決這個問題。”

根據(jù)Checkmarx的說法,谷歌表示其他廠商的Android手機(jī)也可能受到攻擊,但尚未披露具體的制造商和手機(jī)型號。

由于這是個Android漏洞,因此蘋果公司的iOS設(shè)備不會受到該漏洞的影響。

目前還不清楚為什么應(yīng)用能在未獲用戶許可的情況下訪問攝像頭。Checkmarx推測,這可能與谷歌決定讓攝像頭與谷歌人工智能助理服務(wù)Google Assistant配合運(yùn)行有關(guān),而其他廠商可能也已啟用這一功能。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18550

    瀏覽量

    181050
  • 三星電子
    +關(guān)注

    關(guān)注

    34

    文章

    15875

    瀏覽量

    181331
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6194

    瀏覽量

    106014
收藏 人收藏

    評論

    相關(guān)推薦

    AMS-HE200:HDMI音視頻網(wǎng)絡(luò)延長器,開啟傳輸新時代

    在數(shù)字化時代,高清音視頻傳輸已經(jīng)成為各行各業(yè)不可或缺的重要技術(shù)。無論是安防監(jiān)控、視頻會議,還是戶外廣告、家庭影院,高清音視頻信號的無縫傳輸都扮演著至關(guān)重要的角色。深圳市程達(dá)科技有限公司,作為高清
    的頭像 發(fā)表于 11-27 10:04 ?233次閱讀
    AMS-HE200:HDMI<b class='flag-5'>音視頻</b>網(wǎng)絡(luò)延長器,開啟傳輸新時代

    算力攻堅,誰是音視頻AIGC時代背后的「硬」核玩家?

    ,人類正式進(jìn)入了音視頻時代。在人類漫長的歷史長河中,文字、圖畫是記錄和傳遞信息的主要方式,直到音視頻出現(xiàn),才將人類記錄信息的方式升級到了一個更高維度。從黑白電視再
    的頭像 發(fā)表于 10-29 08:03 ?358次閱讀
    算力攻堅,誰是<b class='flag-5'>音視頻</b>AIGC時代背后的「硬」核玩家?

    dm368錄制音視頻后用vlc播放不同步是怎么回事?

    目前我們用其他的開發(fā)板 能夠錄制音視頻,但是用vlc播放的時候發(fā)現(xiàn)每次都是視頻播放完成了音頻還要播放一會,隨著錄制時間加上,延后的這個時間也會變長 請問有知道怎么回事的嗎?
    發(fā)表于 10-15 06:56

    盤點(diǎn)那些常見音視頻接口

    我們熟知的一些常見音視頻接口,發(fā)展至今在日常使用中已經(jīng)漸漸少了。但是在工業(yè)領(lǐng)域的音視頻連接,依然能看到其身影。這些看似消失的接口,它們現(xiàn)在發(fā)展成什么樣子了?本期我們將做一個大盤點(diǎn)。
    的頭像 發(fā)表于 09-09 14:34 ?694次閱讀

    常見音視頻接口的靜電浪涌防護(hù)和濾波方案

    音視頻接口在現(xiàn)代多媒體設(shè)備中扮演著至關(guān)重要的角色,它們確保了音視頻信號在不同設(shè)備間的順暢傳輸,各種類型的音視頻接口滿足了多樣化的應(yīng)用場景需求。 在音視頻接口的設(shè)計領(lǐng)域,靜電浪涌防護(hù)與濾
    的頭像 發(fā)表于 06-25 11:28 ?763次閱讀

    音視頻產(chǎn)品EMC整改案例解析

    音視頻產(chǎn)品EMCRE整改案例解析
    的頭像 發(fā)表于 05-20 16:49 ?501次閱讀
    <b class='flag-5'>音視頻</b>產(chǎn)品EMC整改案例解析

    高清HDMI轉(zhuǎn)USB 3.0音視頻多功能音采集卡-測評

    LCC380的設(shè)計理念在于全面考慮到各種用戶場景下的需求。為了實(shí)現(xiàn)高品質(zhì)的音視頻采集效果,卡體搭載了業(yè)界領(lǐng)先的音頻處理器解決方案。無論您是熱衷于游戲直播、視頻會議還是其他音視頻應(yīng)用,都能通過LCC380獲得出色的音頻輸入輸出體驗
    的頭像 發(fā)表于 05-14 17:45 ?1068次閱讀
    高清HDMI轉(zhuǎn)USB 3.0<b class='flag-5'>音視頻</b>多功能音采集卡-測評

    【RTC程序設(shè)計:實(shí)時音視頻權(quán)威指南】音視頻的編解碼壓縮技術(shù)

    音視頻所載有的信息在通過傳輸?shù)臅r候就需要壓縮編碼。 其中,文本壓縮是指通過使用各種算法和技術(shù),將文本數(shù)據(jù)表示為更緊湊的形式,以減少存儲空間。 霍夫曼編碼是一種無損壓縮算法,它可以根據(jù)字符出現(xiàn)
    發(fā)表于 04-28 21:04

    音視頻SoC與AI技術(shù)融合,帶來更智能的音視頻處理解決方案

    ,如WiFi路由器和物聯(lián)網(wǎng)設(shè)備。在安防、智能音頻等領(lǐng)域,對SoC芯片的算力要求相比智能手機(jī)、服務(wù)器等略低。 ? 人工智能技術(shù)與音視頻SoC 的融合??????????????????????????????????????? ? 隨著人工智能技術(shù)的快速發(fā)展,
    的頭像 發(fā)表于 04-26 01:20 ?4660次閱讀

    【RTC程序設(shè)計:實(shí)時音視頻權(quán)威指南】新書一瞥

    本人從事音視頻領(lǐng)域的開發(fā),經(jīng)常接觸實(shí)時音視頻處理相關(guān)的技術(shù),看到這本書非常有興趣閱讀,這本書全面介紹實(shí)時音視頻(RTC)技術(shù)的權(quán)威著作,該書詳細(xì)講解了RTC的基本概念、技術(shù)原理、系統(tǒng)設(shè)計以及實(shí)際
    發(fā)表于 04-22 09:09

    音視頻解碼生成:打造你的專屬高清影院體驗

    呈現(xiàn) 音視頻解碼生成技術(shù)能夠確保高清視頻內(nèi)容的完整性和清晰度。無論是藍(lán)光電影、4K超高清視頻,還是高動態(tài)范圍(HDR)內(nèi)容,解碼生成技術(shù)都能準(zhǔn)確還原原始畫質(zhì),讓用戶在家中就能享受到與影
    的頭像 發(fā)表于 02-25 14:47 ?444次閱讀

    音視頻解碼生成:打造極致觀影體驗的關(guān)鍵技術(shù)

    在現(xiàn)代多媒體時代,音視頻解碼生成技術(shù)已成為提供極致觀影體驗的核心要素。它不僅能夠確保音視頻數(shù)據(jù)的高效傳輸,還能保證播放的流暢性和畫質(zhì)清晰度,為用戶帶來身臨其境的觀影享受。 1. 解碼生成的重要性
    的頭像 發(fā)表于 02-25 14:43 ?513次閱讀

    音視頻解碼器優(yōu)化技巧:提升播放體驗的關(guān)鍵步驟

    隨著數(shù)字多媒體內(nèi)容的爆炸式增長,音視頻解碼器在現(xiàn)代技術(shù)生活中扮演著至關(guān)重要的角色。從流暢的在線視頻流播放到高質(zhì)量的本地文件解碼,解碼器的性能直接影響了我們的觀看體驗。那么,如何優(yōu)化音視頻解碼器以提升
    的頭像 發(fā)表于 02-21 14:45 ?940次閱讀

    音視頻解碼生成在多媒體制作中的應(yīng)用

    音視頻解碼生成是多媒體制作中不可或缺的一部分,它扮演著將編碼的音視頻數(shù)據(jù)轉(zhuǎn)化為可播放、可編輯的內(nèi)容的關(guān)鍵角色。在多媒體制作的全過程中,音視頻解碼生成技術(shù)都有廣泛的應(yīng)用。 1. 視頻編輯
    的頭像 發(fā)表于 02-21 14:39 ?423次閱讀

    音視頻解碼生成與流媒體傳輸?shù)慕Y(jié)合

    音視頻解碼生成與流媒體傳輸是現(xiàn)代數(shù)字媒體技術(shù)中兩個不可或缺的部分,它們的結(jié)合為用戶提供了高質(zhì)量、實(shí)時性的多媒體體驗。 1. 解碼生成與流媒體傳輸?shù)年P(guān)系 解碼生成是流媒體傳輸?shù)那疤帷T诹髅襟w服務(wù)中
    的頭像 發(fā)表于 02-21 14:36 ?448次閱讀
    网上百家乐官网骗人的| 澳门百家乐官网要注意啥| 百家乐官网娱乐城| 百家乐透视牌靴价格| 大发| 网上百家乐官网大转轮| 百家乐秘| 南昌市| 百家乐官网全部规则| 大发888大发下载| 百家乐官网庄家抽水的秘密| 百家乐必胜法技巧| 百家乐官网赢家公式| 网上玩百家乐犯法| 香港六合彩信息| 爱婴百家乐官网的玩法技巧和规则| 博彩百家乐五2013124预测 | 大佬百家乐现金网| 澳门足球| 澳门百家乐官网网40125| 大发888网站是多少| 新世百家乐官网的玩法技巧和规则 | 威尼斯人娱乐代理注测| 网上百家乐官网游戏下载| 大发888娱乐城 博狗| 24山72局消砂| 南平市| 百家乐庄家闲| 百家乐官网在线投注系统| 百家乐有诈吗| 百家乐官网送现金200| 娱乐城开户送白菜| 澳门百家乐现场真人版| 赌场百家乐官网视频| 德州扑克软件| 网上百家乐哪里开户| 百家乐最好投| 连环百家乐官网的玩法技巧和规则| 盈丰会| 百家乐15人桌| 百家乐官网游戏什么时间容易出对|