已发现针对 Google 默认相机应用以及来自不同供应商的众多相机应用的漏洞。一组安全研究人员发现了一种绕过 Android 权限访问手机存储的方法,尽管大多数手机已经针对此漏洞进行了修补,但对于使用侧载应用或自定义 ROM 且未更新的用户来说,了解这一点还是有益的。 谷歌要求第三方应用请求访问手机照片和视频以及默认相机应用的权限,但研究人员能够在未经用户明确同意的情况下获得恶意应用的权限。通过操纵特定操作和意图,攻击者可以控制相机应用,这意味着他或她可以在未经用户同意的情况下拍照和录制视频。 此外,某些情况下,攻击者还可以控制设备的存储以及照片和视频 EXIF 中存储的 GPS 元数据。请观看以下视频,了解该组织如何劫持 Pixel 2 XL 手机。 该后门不仅出现在 Pixel 设备上,还出现在其他供应商的手机上,其中三星尤为明显。该更新于 7 月被发现,研究团队联系了三星和谷歌,这两家公司很快发布了针对其手机相机应用的补丁。 这家搜索巨头还就该漏洞与所有 OEM 进行了联系,并发布了补丁,因此所有使用官方软件并仍获得制造商支持的用户都应该是安全的。您可以通过以下源链接了解有关该漏洞的更多信息。 来源 |
<<: 苹果发布适用于 iPhone 11 系列的智能电池壳
>>: 三星 Galaxy S11 将配备 120 Hz 显示屏
11 月,Micromax 重返印度,发布 In note 1 和 In 1b。联合创始人 Rahu...
谷歌宣布推出加速移动页面 (AMP),以加快搜索页面的加载速度。这涉及缓存对常用术语的最热门响应,在...
介绍Smartmi,也称为智米,是一家中国智能家居设备制造商。正如小米子公司所期望的那样,Smart...
小米上周推出了小米 8 Pro 和小米 8 Lite,扩大了小米 8 系列。前者已经以小米 8 Ex...
今天早些时候,我们向大家展示了三星新版翻盖手机的新闻渲染图,代号为 SM-G9298。现在还有该设备...
英国期待三星支付已久,上周终于上线。上周二,三星宣布所有支持该功能的 Galaxy 智能手机都可以在...
三星可能即将推出一款新的入门级平板电脑。它的型号为 SM-T380(仅限 Wi-Fi 版本)或 SM...
经过不懈的预告活动后,Realme 今天发布了其 64MP 旗舰产品。 Realme XT 搭载 1...
今天我们看到了魅族 Pro 7 旗舰版的泄露,但今天的魅族新闻还远没有结束。魅族刚刚公布了发布日期和...
Google 宣布其电子邮件服务 Gmail 将很快开始阻止 JavaScript (.js) 文件...
本周早些时候,华为开始招募 Mate 20 和 Honor 20 智能手机的 EMUI 10 测试人...
小米的红米子品牌已经推出了两款备受追捧的手机,现在我们听说了第三款手机——红米 7 将在一周内正式上...
IFA 2019 发布了几款重要产品——如果您太忙而无法关注每项活动,您可以阅读我们对新发布的手机的...
谷歌已经预先宣布(或半宣布?)即将推出的 Pixel 6 和 Pixel 6 Pro 旗舰智能手机组...