Android 相机应用程序漏洞可用于监视用户

Android 相机应用程序漏洞可用于监视用户

已发现针对 Google 默认相机应用以及来自不同供应商的众多相机应用的漏洞。一组安全研究人员发现了一种绕过 Android 权限访问手机存储的方法,尽管大多数手机已经针对此漏洞进行了修补,但对于使用侧载应用或自定义 ROM 且未更新的用户来说,了解这一点还是有益的。

谷歌要求第三方应用请求访问手机照片和视频以及默认相机应用的权限,但研究人员能够在未经用户明确同意的情况下获得恶意应用的权限。通过操纵特定操作和意图,攻击者可以控制相机应用,这意味着他或她可以在未经用户同意的情况下拍照和录制视频。

此外,某些情况下,攻击者还可以控制设备的存储以及照片和视频 EXIF 中存储的 GPS 元数据。请观看以下视频,了解该组织如何劫持 Pixel 2 XL 手机。

该后门不仅出现在 Pixel 设备上,还出现在其他供应商的手机上,其中三星尤为明显。该更新于 7 月被发现,研究团队联系了三星和谷歌,这两家公司很快发布了针对其手机相机应用的补丁。

这家搜索巨头还就该漏洞与所有 OEM 进行了联系,并发布了补丁,因此所有使用官方软件并仍获得制造商支持的用户都应该是安全的。您可以通过以下源链接了解有关该漏洞的更多信息。

来源

<<:  苹果发布适用于 iPhone 11 系列的智能电池壳

>>:  三星 Galaxy S11 将配备 120 Hz 显示屏

推荐阅读

Micromax Note 1 将于 4 月获得 Android 11 更新,该公司正在开发一款 5G 手机

11 月,Micromax 重返印度,发布 In note 1 和 In 1b。联合创始人 Rahu...

Google 让 AMP 链接中的原始 URL 分享变得更加容易

谷歌宣布推出加速移动页面 (AMP),以加快搜索页面的加载速度。这涉及缓存对常用术语的最热门响应,在...

Smartmi空气净化器评测

介绍Smartmi,也称为智米,是一家中国智能家居设备制造商。正如小米子公司所期望的那样,Smart...

小米 8 Lite 上市

小米上周推出了小米 8 Pro 和小米 8 Lite,扩大了小米 8 系列。前者已经以小米 8 Ex...

三星W2018翻盖手机实拍图曝光

今天早些时候,我们向大家展示了三星新版翻盖手机的新闻渲染图,代号为 SM-G9298。现在还有该设备...

英国终于推出 Gear S2 和 Gear S3 专用的 Samsung Pay

英国期待三星支付已久,上周终于上线。上周二,三星宣布所有支持该功能的 Galaxy 智能手机都可以在...

三星 Galaxy Tab A 8.0(2017)出现在基准测试中,也通过了 Wi-Fi 认证

三星可能即将推出一款新的入门级平板电脑。它的型号为 SM-T380(仅限 Wi-Fi 版本)或 SM...

Realme XT 配备 64MP 摄像头、20W 充电和 SD712

经过不懈的预告活动后,Realme 今天发布了其 64MP 旗舰产品。 Realme XT 搭载 1...

魅族预告 Flyme 6 将于 11 月 30 日发布

今天我们看到了魅族 Pro 7 旗舰版的泄露,但今天的魅族新闻还远没有结束。魅族刚刚公布了发布日期和...

Gmail 即将屏蔽 JavaScript 文件附件

Google 宣布其电子邮件服务 Gmail 将很快开始阻止 JavaScript (.js) 文件...

两年前的 Mate 10 智能手机将搭载 EMUI 10

本周早些时候,华为开始招募 Mate 20 和 Honor 20 智能手机的 EMUI 10 测试人...

小米红米 7 将于 3 月 18 日发布

小米的红米子品牌已经推出了两款备受追捧的手机,现在我们听说了第三款手机——红米 7 将在一周内正式上...

每周调查:IFA 2019 上推出的最佳手机有哪些

IFA 2019 发布了几款重要产品——如果您太忙而无法关注每项活动,您可以阅读我们对新发布的手机的...

据新传言称,Google Pixel 6 和 6 Pro 将于 10 月 28 日上市

谷歌已经预先宣布(或半宣布?)即将推出的 Pixel 6 和 Pixel 6 Pro 旗舰智能手机组...