在线客服
扫描二维码
下载博学谷APP扫描二维码
关注博学谷微信公众号
相信涉及用户隐私的网络安全问题,一直都是大家关注的焦点。近来,安卓被爆存在严重漏洞。那么,安卓被曝的严重漏洞到底是什么呢?原来,在安卓系统的相机App中,以色列的一家安全公司发现恶意软件可以通过存储访问的权限,调用用户的摄像头和麦克风。这一消息的发布,可谓是一石激起千层浪,要知道如果是真的这将对数亿用户都造成影响。事实果真如此吗?让我们一起来看看最新的事件详情。
安卓被曝严重漏洞事件起始:
以色列安全公司Checkmarx于本月19日发布博文曝光了安卓系统存在的一个新漏洞,即恶意软件只要获得“存储访问”的权限,就可以绕过用户的许可,调用手机的摄像头、麦克风、录像、录音等功能并且在用户不知情的情况下使用。这个新的漏洞,使得至少有数百万台安卓设备受到影响,导致其它App在没有获得必要权限的情况下可以拍摄视频、照片并从储存器中提取GPS数据。
为了验证这个漏洞,Checkmarx公司开发了一个软件,并在表面上伪装成普通的气象应用程序。该软件可以利用安卓系统的上述漏洞大量收集手机后台的数据,甚至可以在手机锁定、屏幕关闭、退出应用的情况下直接启动设备的摄像机和麦克风,对用户进行窃听和拍摄。Checkmarx公司方面表示,这个漏洞主要是利用了谷歌的相机应用的漏洞,同时三星的相机应用也存在相同状况,因此这两大厂商最有可能受影响,他们称,这一漏洞会对数亿用户的隐私安全产生威胁。
谷歌发布声明:
针对该情况,谷歌在一份声明中表示已经在今年7月通过Google Camera Application进行了Play商店的更新来解决受影响的谷歌设备上的问题,并且向所有合作伙伴提供了补丁。三星方面也给出官方回应称,在谷歌收到有关此问题的通知后不久,三星就发布了相应的补丁程序来解决可能受到影响的所有三星设备型号。
这次安卓被曝严重漏洞事件,相信也给了我们一定的警醒。用户在日常生活工作中,是很难保护自己的隐私安全的,因此要求各大厂商一定要认真审核,谨防类似事件的再次发生。
— 申请免费试学名额 —
在职想转行提升,担心学不会?根据个人情况规划学习路线,闯关式自适应学习模式保证学习效果
讲师一对一辅导,在线答疑解惑,指导就业!
相关推荐 更多
APP开发一个人能完成吗?需要哪些流程?
不少想要APP创业者都关心这样的问题:APP开发一个人能完成吗?需要哪些流程?如果资金到位,一个人完成APP开发倒也不是什么太大的问题。但如果缺乏资金就比较困难。注意这里不是不行,而是要多付出一些努力。本文将介绍一个人完成APP开发的流程,给APP开发者一些思路和启示。
6907
2019-07-30 14:22:13
Chrome80新功能总结盘点
据官方宣传此次Chrome80的发布版本是最多突破的一次更新升级。相信大家都难免会好奇,本次Chrome80到底新增了哪些功能?下面小编就来陪大家抢先看看本次Chrome80版本,总结起来,Chrome80版本更加重视了安全性和使用性。因此,此次版本的更新升级无疑是为用户提供了更好的体验感。
5555
2020-02-12 14:54:57
事件是先到DecorView还是先到Window?
事件是先到DecorView还是先到Window?答案是显而易见的,事件当然是先到DecorView。为什么呢?这就需要我们弄清楚DecorView、PhoneWindow和Activity/Dialog之间传递的顺序,下面我们来看看Input系统、Framework层、DecorView和Activity的相关内容,相信大家就能理解事件先到DecorView的本质原因了。
5404
2020-03-23 11:29:55
IT在线教育有哪些优缺点?
IT在线教育有哪些优缺点?现在是一个全民活到老学到老的时代,越来越多的人会在网上寻找教学内容,随之也就运应而出了许多的在线教育机构、网站等,很多人会选择通过他们去学习一些知识。
5206
2020-06-22 11:00:42
删除又恢复?微软怎么惹恼了开源社区?
近日,.NET开源社区“再起波澜”。起因是微软在即将发布的 .NET 6 中悄悄删除了 Hot Reload(热重载) 的核心部分,此举彻底激怒了.NET开源社区开发者,他们强烈反对微软这种行为,认为微软此举是不利于 .NET 开源社区健康发展。
2665
2021-10-25 18:19:27