作者: iqczyr 2019-11-21 09:34 [查查吧]:m.uabf.cn
近日,安卓系統(tǒng)被曝嚴重漏洞一事引發(fā)關注,系統(tǒng)漏洞是什么?何時可以進行修復呢?這些手機請注意了,下面就給大家介紹一下具體情況。
安卓系統(tǒng)被曝嚴重漏洞:
安全公司Checkmarx發(fā)現(xiàn),安卓系統(tǒng)存在一個漏洞,讓惡意應用無需用戶許可就能錄制視頻、拍攝照片和捕獲音頻,然后在未經用戶許可的情況下將內容上傳到遠程服務器。
Android本應阻止應用在未經用戶許可的情況下訪問智能手機攝像頭和麥克風,但這個漏洞能讓應用無需獲得用戶的明確許可,只需獲得訪問設備存儲空間的權限,即可使用攝像頭和麥克風來捕獲視頻和音頻,而這通常是大多數(shù)應用要求獲得的權限。
為了驗證事情的真實性,Checkmarx制作了一個類似應用,表面上看起來像是個天氣應用,但實際上在后臺收集大量數(shù)據(jù)。測試發(fā)現(xiàn),即使手機屏幕或應用處于關閉狀態(tài),這個應用也可以拍攝照片和錄制視頻,還可以訪問照片中的位置數(shù)據(jù),甚至是監(jiān)聽你的電環(huán)。
對于上述問題,谷歌表示這個問題已經在受影響的谷歌設備上得到解決,2019年7月已對谷歌相機應用進行了Play Store更新,并已向所有合作伙伴提供了補丁。
而三星表示已經發(fā)布相關修復程序,但沒有明確時間。
這些手機請注意:
谷歌在聲明中表示“其補丁也已提供給所有合作伙伴”,但它沒有透露其他制造商的任何安卓設備目前是否仍然會受到影響,也就是Pixel以外的安卓手機。不幸的是,根據(jù)Checkmarx的說法,某些設備可能仍然存在問題,但尚未披露具體的制造商和手機型號。
雖然現(xiàn)在手機廠商已經有意識的提醒用戶,該軟件非應用商店下載,但依然會有此問題。
除此以外,默認開啟通訊錄、相機、錄像權限也是某些安卓軟件的套路,防不勝防。
所以平時使用的時候一定要多加留意應用收錢,注意保護隱私,別用隱私換沒必要的便利。
以上就是“安卓系統(tǒng)被曝嚴重漏洞 這些手機請注意”的全部內容了,希望對大家有所幫助。
推薦閱讀:vivo U20手機怎么樣 vivo U20值得買嗎
?
圖說新聞
深圳多個旅游景點發(fā)
深圳有哪些好玩又不
深圳周邊哪些地方可
深圳哪里可以玩漂流
深圳龍華區(qū)2021年暑期
2021第二屆龍崗喜劇節(jié)