在线客服
扫描二维码
下载博学谷APP扫描二维码
关注博学谷微信公众号
相信涉及用户隐私的网络安全问题,一直都是大家关注的焦点。近来,安卓被爆存在严重漏洞。那么,安卓被曝的严重漏洞到底是什么呢?原来,在安卓系统的相机App中,以色列的一家安全公司发现恶意软件可以通过存储访问的权限,调用用户的摄像头和麦克风。这一消息的发布,可谓是一石激起千层浪,要知道如果是真的这将对数亿用户都造成影响。事实果真如此吗?让我们一起来看看最新的事件详情。
安卓被曝严重漏洞事件起始:
以色列安全公司Checkmarx于本月19日发布博文曝光了安卓系统存在的一个新漏洞,即恶意软件只要获得“存储访问”的权限,就可以绕过用户的许可,调用手机的摄像头、麦克风、录像、录音等功能并且在用户不知情的情况下使用。这个新的漏洞,使得至少有数百万台安卓设备受到影响,导致其它App在没有获得必要权限的情况下可以拍摄视频、照片并从储存器中提取GPS数据。
为了验证这个漏洞,Checkmarx公司开发了一个软件,并在表面上伪装成普通的气象应用程序。该软件可以利用安卓系统的上述漏洞大量收集手机后台的数据,甚至可以在手机锁定、屏幕关闭、退出应用的情况下直接启动设备的摄像机和麦克风,对用户进行窃听和拍摄。Checkmarx公司方面表示,这个漏洞主要是利用了谷歌的相机应用的漏洞,同时三星的相机应用也存在相同状况,因此这两大厂商最有可能受影响,他们称,这一漏洞会对数亿用户的隐私安全产生威胁。
谷歌发布声明:
针对该情况,谷歌在一份声明中表示已经在今年7月通过Google Camera Application进行了Play商店的更新来解决受影响的谷歌设备上的问题,并且向所有合作伙伴提供了补丁。三星方面也给出官方回应称,在谷歌收到有关此问题的通知后不久,三星就发布了相应的补丁程序来解决可能受到影响的所有三星设备型号。
这次安卓被曝严重漏洞事件,相信也给了我们一定的警醒。用户在日常生活工作中,是很难保护自己的隐私安全的,因此要求各大厂商一定要认真审核,谨防类似事件的再次发生。
— 申请免费试学名额 —
在职想转行提升,担心学不会?根据个人情况规划学习路线,闯关式自适应学习模式保证学习效果
讲师一对一辅导,在线答疑解惑,指导就业!
相关推荐 更多
如何识别IT培训机构骗局?选择靠谱的IT培训平台?
如何识别IT培训机构骗局?选择靠谱的IT培训平台?有不少学员参加培训班有上当的经历,某网友农村的刚毕业参加培训班没钱,培训机构有说可以先学后付款,签一个协议就可以,稀里糊涂的签了字。后来才知道这实际上是一笔贷款。
10042
2019-08-08 17:18:31
面试中经常遇到的问题(下)HR都会问什么?
面试中经常遇到的问题(下)HR都会问什么?你和别人发生过争执吗?你是怎样解决的?问题:你做过的哪件事最令自己感到骄傲?如果我录用你,你将怎样开展工作?”、“你希望与什么样的上级共事?”等问题
14597
2019-08-08 09:59:29
怎么写分布式锁框架?零基础新手教程
分布式锁常常通过数据库乐观锁、基于Redis的分布式锁和基于Zookeeper的分布式锁三种方式来实现。本文是一个零基础新手教程,将教大家怎么写分布式锁框架。有兴趣的小伙伴就赶紧看下去吧!
4231
2019-08-13 15:40:36
线上教育平台该怎么选择?
由于线下的辅导教育课价格昂贵,耗费的人力物力成本高,许多人在技能培训上都选择线上教育。线上教育渗透到各个行业,许多无良的教育机构打着专业的幌子欺骗毫无经验的小白。选择教育平台的时候要擦亮眼睛。
3618
2020-06-22 11:00:38
如何通过建立索引优化SQL?
优化SQL是一个老生常谈的问题,我们可以从多方面入手对SQL进行优化。今天本文主要从应用层来看,如何通过建立索引优化SQL。索引的数据结构B+Tree有着较高的查询性能,因此建立索引主要是对SQL 的查询性能进行优化。下面我们一起来看看建立普通索引、建立复合索引、最左前缀匹配原则、索引下推、覆盖索引、普通索引等等内容吧~
4570
2020-06-24 17:37:23