0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Android手机漏洞无需许可就能录制音视频

汽车玩家 ? 来源:未知 ? 作者:新浪科技 ? 2019-11-20 09:26 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

北京时间11月20日早间消息,安全公司Checkmarx发现,谷歌和三星等公司的Android智能手机存在一个安全漏洞,让恶意应用无需用户许可就能录制视频、拍摄照片和捕获音频,并将内容上传到远程服务器,这个漏洞有可能会让高价值目标的周边环境被智能手机非法记录。

Android本应阻止应用在未经用户许可的情况下访问智能手机摄像头和麦克风,但这个漏洞能让应用无需获得用户的明确许可,只需获得访问设备存储空间的权限,即可使用摄像头和麦克风来捕获视频和音频,而这通常是大多数应用要求获得的权限。

为了搞清楚这个漏洞是如何运作的,Checkmarx开发了一个概念验证应用,表面上看起来像是个天气应用,但实际上在后台收集大量数据。测试发现,即使手机屏幕或应用处于关闭状态,这个应用也可以拍摄照片和录制视频,还可以访问照片中的位置数据。该应用能在“隐形”模式下运行,消除相机快门的声音,还可以录制双向电话通话,并可将所有数据上传到远程服务器。

在测试人员利用这个漏洞进行攻击时,被攻击的智能手机的屏幕会在录制视频或拍照时显示摄像头,以便让受影响的用户知道发生了什么。这个漏洞可以在智能手机显示屏看不见或设备屏幕朝下时被秘密利用,而且可以使用一项功能,利用近距离传感器来确定智能手机何时屏幕朝下。

谷歌通过7月发布的摄像头更新解决了Pixel手机中的这个漏洞,三星也修复了该漏洞,但具体时间还不清楚。谷歌对此表示:“我们很感谢Checkmarx让我们注意到这一点,并与谷歌和Android的合作伙伴协调披露了相关消息。这个问题已经在受影响的谷歌设备上得到解决,我们在2019年7月对谷歌相机应用进行了Play Store更新。我们还已向所有合作伙伴提供了一个补丁。”

三星则表示:“自收到谷歌有关这个问题的通知以来,我们已在随后发布补丁,以解决所有可能受影响三星设备的问题。我们非常重视与Android团队的合作,这让我们能够直接识别和解决这个问题。”

根据Checkmarx的说法,谷歌表示其他厂商的Android手机也可能受到攻击,但尚未披露具体的制造商和手机型号。

由于这是个Android漏洞,因此苹果公司的iOS设备不会受到该漏洞的影响。

目前还不清楚为什么应用能在未获用户许可的情况下访问摄像头。Checkmarx推测,这可能与谷歌决定让摄像头与谷歌人工智能助理服务Google Assistant配合运行有关,而其他厂商可能也已启用这一功能。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18636

    浏览量

    184473
  • 三星电子
    +关注

    关注

    34

    文章

    15890

    浏览量

    182500
  • 谷歌
    +关注

    关注

    27

    文章

    6233

    浏览量

    108559
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    泰芯半导体推出星闪音视频无线SOC芯片TXW828

    在短距离无线通信技术加速迭代的浪潮中,珠海泰芯半导体有限公司全球首先发布支持星闪(NearLink)标准的音视频无线SOC芯片——TXW828。这款集WiFi/蓝牙BLE/星闪三模融合音视频无线芯片
    的头像 发表于 06-20 15:51 ?1590次阅读

    达辰威执法音视频管理平台全新升级

    在传统执法场景中,海量音视频数据的存储、分析和监管一直是难题——无效视频堆积如山、关键信息难以快速提取、执法规范性缺乏实时监督……在科技赋能执法的时代背景下,达辰威科技集团推出全新升级的执法音视频
    的头像 发表于 05-20 15:06 ?485次阅读

    中国音视频产业迈向高质量发展

    随着超高清先锋计划的逐步推进,截至2024年底,中国音视频产业规模超5万亿,包括个人消费电子、家庭影音娱乐、行业多媒体应用及车载视听产业和相关衍生应用等行业企业超过百万家,音视频产业已经成为国家数字经济发展的重要支柱。
    的头像 发表于 04-24 11:10 ?766次阅读

    音视频一体化解决方案

    随着数字化转型加速,音视频技术在各行业深度应用,传统音视频分散式管理系统面临多源异构设备接入困难、数据孤岛林立、运维复杂、协作效率低下等挑战,各行业对信息技术的需求逐渐从单一化向集成化、系统化转变
    的头像 发表于 04-24 09:14 ?528次阅读

    2025年6月2日起,印度尼西亚对音视频产品实施强制SNI认证!

    印度尼西亚/强制实施音视频产品SNI认证2025年6月2日正式生效2024年11月13日,印度尼西亚工业部(MoI)颁布了第75号工业部条例《关于强制实施音视频产品国家标准
    的头像 发表于 03-14 17:37 ?1479次阅读
    2025年6月2日起,印度尼西亚对<b class='flag-5'>音视频</b>产品实施强制SNI认证!

    实用调试技能:全志T113-i 音视频测试

    前言:音视频功能是现代嵌入式系统中的核心应用之一,尤其在全志T113-i开发板中,其丰富的音视频接口为开发者提供了强大的开发能力。本篇文章将带你快速掌握T113-i平台下音视频模块的调试技能,通过
    的头像 发表于 03-06 08:31 ?1653次阅读
    实用调试技能:全志T113-i <b class='flag-5'>音视频</b>测试

    RCA接口音视频传输的原理

    RCA接口音视频传输的原理主要基于模拟信号的传输方式。以下是对其传输原理的介绍: 一、RCA接口的基本结构 RCA接口,又称AV接口或莲花插座,其结构包括一个圆形的插头和一个相应的插座。插头上通常
    的头像 发表于 02-17 15:36 ?1473次阅读

    RK628H:高端音视频处理与传输芯片详解

    RK628H是一款集高清音视频处理与传输功能于一体的高端芯片,专为满足现代多媒体设备对高分辨率、高帧率视频以及高质量音频的需求而设计。其强大的音视频处理能力和多样化的输入输出接口,使得RK628H在
    的头像 发表于 02-10 17:56 ?1420次阅读

    国科微荣获音视频领域关键技术突破一等奖

    近日,第五届“马栏山杯”国际音视频算法大赛-2024音视频领域关键技术突破奖揭晓,国科微8K超高清视频系列芯片凭借优异的产品性能及示范性应用获评一等奖。
    的头像 发表于 12-26 15:11 ?671次阅读

    AMS-HE120系列:4K HDMI音视频单网线延长器,引领传输技术新潮流

    ? ? 随着科技的迅猛发展和人们生活品质的不断提升,高清音视频传输技术已经成为现代生活和工作中不可或缺的重要组成部分。在教育、商业、安防、家庭影院等多个领域,高清、稳定、便捷的音视频信号传输需求
    的头像 发表于 11-27 10:11 ?541次阅读
    AMS-HE120系列:4K HDMI<b class='flag-5'>音视频</b>单网线延长器,引领传输技术新潮流

    AMS-HE200:HDMI音视频网络延长器,开启传输新时代

    在数字化时代,高清音视频传输已经成为各行各业不可或缺的重要技术。无论是安防监控、视频会议,还是户外广告、家庭影院,高清音视频信号的无缝传输都扮演着至关重要的角色。深圳市程达科技有限公司,作为高清
    的头像 发表于 11-27 10:04 ?689次阅读
    AMS-HE200:HDMI<b class='flag-5'>音视频</b>网络延长器,开启传输新时代

    算力攻坚,谁是音视频AIGC时代背后的「硬」核玩家?

    ,人类正式进入了音视频时代。在人类漫长的历史长河中,文字、图画是记录和传递信息的主要方式,直到音视频出现,才将人类记录信息的方式升级到了一个更高维度。从黑白电视再
    的头像 发表于 10-29 08:03 ?753次阅读
    算力攻坚,谁是<b class='flag-5'>音视频</b>AIGC时代背后的「硬」核玩家?

    Amoonsky创新音视频连接技术:全新推出AMS-HE200 HDMI网线延长器

    简介: 在不断向高清多媒体体验迈进的世界中,强大的音视频连接需求变得前所未有的重要。AMS-HE200,Amoonsky开创性的HDMI网线延长器,成为重新定义音视频网络格局的解决方案。这款创新
    的头像 发表于 10-24 16:09 ?581次阅读
    Amoonsky创新<b class='flag-5'>音视频</b>连接技术:全新推出AMS-HE200 HDMI网线延长器

    dm368录制音视频后用vlc播放不同步是怎么回事?

    目前我们用其他的开发板 能够录制音视频,但是用vlc播放的时候发现每次都是视频播放完成了音频还要播放一会,随着录制时间加上,延后的这个时间也会变长 请问有知道怎么回事的吗?
    发表于 10-15 06:56

    盘点那些常见音视频接口

    我们熟知的一些常见音视频接口,发展至今在日常使用中已经渐渐少了。但是在工业领域的音视频连接,依然能看到其身影。这些看似消失的接口,它们现在发展成什么样子了?本期我们将做一个大盘点。
    的头像 发表于 09-09 14:34 ?1347次阅读