Android漏洞让应用能秘密录制视频:谷歌称现在已经修复漏洞

北京时间11月20日早间消息,安全公司Checkmarx发现,谷歌和三星等公司的Android智能手机存在一个安全漏洞,让恶意应用无需用户许可就能录制视频、拍摄照片和捕获音频,并将内容上传到远程服务器,这个漏洞有可能会让高价值目标的周边环境被智能手机非法记录。
Android本应阻止应用在未经用户许可的情况下访问智能手机摄像头和麦克风,但这个漏洞能让应用无需获得用户的明确许可,只需获得访问设备存储空间的权限,即可使用摄像头和麦克风来捕获视频和音频,而这通常是大多数应用要求获得的权限。
为了搞清楚这个漏洞是如何运作的,Checkmarx开发了一个概念验证应用,表面上看起来像是个天气应用,但实际上在后台收集大量数据。测试发现,即使手机屏幕或应用处于关闭状态,这个应用也可以拍摄照片和录制视频,还可以访问照片中的位置数据。该应用能在“隐形”模式下运行,消除相机快门的声音,还可以录制双向电话通话,并可将所有数据上传到远程服务器。
在测试人员利用这个漏洞进行攻击时,被攻击的智能手机的屏幕会在录制视频或拍照时显示摄像头,以便让受影响的用户知道发生了什么。这个漏洞可以在智能手机显示屏看不见或设备屏幕朝下时被秘密利用,而且可以使用一项功能,利用近距离传感器来确定智能手机何时屏幕朝下。
谷歌通过7月发布的摄像头更新解决了Pixel手机中的这个漏洞,三星也修复了该漏洞,但具体时间还不清楚。谷歌对此表示:“我们很感谢Checkmarx让我们注意到这一点,并与谷歌和Android的合作伙伴协调披露了相关消息。这个问题已经在受影响的谷歌设备上得到解决,我们在2019年7月对谷歌相机应用进行了Play Store更新。我们还已向所有合作伙伴提供了一个补丁。”
三星则表示:“自收到谷歌有关这个问题的通知以来,我们已在随后发布补丁,以解决所有可能受影响三星设备的问题。我们非常重视与Android团队的合作,这让我们能够直接识别和解决这个问题。”
根据Checkmarx的说法,谷歌表示其他厂商的Android手机也可能受到攻击,但尚未披露具体的制造商和手机型号。
由于这是个Android漏洞,因此苹果公司的iOS设备不会受到该漏洞的影响。
目前还不清楚为什么应用能在未获用户许可的情况下访问摄像头。Checkmarx推测,这可能与谷歌决定让摄像头与谷歌人工智能助理服务Google Assistant配合运行有关,而其他厂商可能也已启用这一功能。
相关阅读
-
11-21
推荐阅读
-
-
前苹果谷歌工程师成立芯片公司 这是要挑战英特尔
北京时间11月20日早间消息,由曾经效力于苹果和谷歌工程师组建的芯片公司NUVIA周二宣布,已在A轮融资中筹集了5300万美元。这家位于圣塔克拉更多
2019-11-21 16:14:55
-
-
Android漏洞让应用能秘密录制视频:谷歌称现在已
北京时间11月20日早间消息,安全公司Checkmarx发现,谷歌和三星等公司的Android智能手机存在一个安全漏洞,让恶意应用无需用户许可就能录制更多
2019-11-21 16:14:22
-
-
金字塔大小行星2022撞地球?NASA称正在密切观察中
美国国家航空航天局(NASA)的科学家声称,一块长128米,接近埃及吉萨金字塔大小的小行星可能于2022年5月6日与地球相撞。据俄罗斯卫星通讯社更多
2019-11-21 16:13:48
-
-
辐射能量超千亿电子伏特!伽马射线暴中迄今最高能
国际天文学家在两个伽马射线暴的观测中,发现了一类剧烈爆发释放的迄今已知最高能光子。英国《自然》杂志20日发表的3篇论文,描述了这些天更多
2019-11-21 16:13:13
-
-
首届世界5G大会开幕 十大5G应用场景正加速落地
11月20日至23日,首届世界5G大会在亦庄举办,大会开幕式将于今天举行。在昨天下午的论坛上,全球信息通信领域的科学家、世界知名5G上下游企更多
2019-11-21 16:12:33
-
-
年发电量1.85亿千瓦!“垃圾发电让我们的生活有了
莱比垃圾发电厂厂区。由中企承建的埃塞俄比亚莱比垃圾发电厂,日处理垃圾1800吨,年发电量达1 85亿千瓦时,已经成为中非绿色合作的标志性工更多
2019-11-21 16:11:59
-
-
复兴号实现27个省会城市及香港通达 智能京张高铁
11月20日,由中国国家铁路集团有限公司所属企业中国铁道科学研究院集团有限公司和中国国际贸易中心股份有限公司共同主办的第十五届中国国际更多
2019-11-21 16:11:20
-
-
5G技术开发落后华为爱立信?诺基亚回应:我们更加注
11月21日消息,据路透社报道,当地时间周三,针对市场担心诺基亚在5G技术开发方面落后于同行爱立信和华为,诺基亚软件业务负责人巴斯卡尔·更多
2019-11-21 16:10:45