已发现针对 Google 默认相机应用以及来自不同供应商的众多相机应用的漏洞。一组安全研究人员发现了一种绕过 Android 权限访问手机存储的方法,尽管大多数手机已经针对此漏洞进行了修补,但对于使用侧载应用或自定义 ROM 且未更新的用户来说,了解这一点还是有益的。 谷歌要求第三方应用请求访问手机照片和视频以及默认相机应用的权限,但研究人员能够在未经用户明确同意的情况下获得恶意应用的权限。通过操纵特定操作和意图,攻击者可以控制相机应用,这意味着他或她可以在未经用户同意的情况下拍照和录制视频。 此外,某些情况下,攻击者还可以控制设备的存储以及照片和视频 EXIF 中存储的 GPS 元数据。请观看以下视频,了解该组织如何劫持 Pixel 2 XL 手机。 该后门不仅出现在 Pixel 设备上,还出现在其他供应商的手机上,其中三星尤为明显。该更新于 7 月被发现,研究团队联系了三星和谷歌,这两家公司很快发布了针对其手机相机应用的补丁。 这家搜索巨头还就该漏洞与所有 OEM 进行了联系,并发布了补丁,因此所有使用官方软件并仍获得制造商支持的用户都应该是安全的。您可以通过以下源链接了解有关该漏洞的更多信息。 来源 |
<<: 苹果发布适用于 iPhone 11 系列的智能电池壳
>>: 三星 Galaxy S11 将配备 120 Hz 显示屏
中国智能手机制造商 Oppo 宣布其 R9 系列智能手机销量已突破 2000 万台。该系列以自拍为重...
荣耀计划于 12 月 10 日发布新品,并通过微博上的预告片透露这一消息。带有显示屏自拍相机的华为 ...
苹果的 WWDC 刚刚开始,我们已经为该公司专有的 Watch 和 TV 设备发布了两项新更新。苹果...
OnePlus 6T 上周仅推出了两种黑色版本,但今天该设备在中国发布会上推出了一种新颜色。新版本称...
在我们看到 Galaxy S11 的首批基于 CAD 的渲染图后,我们现在看到了它的紧凑型兄弟 Ga...
Nokia 8 可能很快就会出现在您附近的商店中。今天早些时候,我们听说它将于 7 月 31 日推出...
十月是科技界最繁忙的月份之一,因此本周发生很多事情也是理所当然的。让我们从揭幕战开始。OnePlus...
中国手机制造商 vivo 上个月推出了搭载骁龙 712 SoC 和 5,000 mAh 电池的 Z1...
OnePlus 为 OnePlus 8 和 OnePlus 8 Pro 发布了 OxygenOS O...
三星 Galaxy S11+ (SM-G986) 已在 Geekbench 上亮相,正如预期的那样,...
LG 用“价值主张”概念粉饰了 G6 的一些有争议的选择(最引人注目的是 Snapdragon 82...
当我们第一次听说漫威和 OnePlus 合作时,我们有点怀疑。但现在消息终于出来了,这是来自知情人士...
Nokia 2 于 10 月底正式上市,成为 HMD Global 的入门级 Android 智能手...
三星一直与时尚品牌和音乐人合作推广其新产品。例如,本月早些时候,该公司推出了 Galaxy Z Fl...
一个月前,联想推出了 Yoga Tab 13、Yoga Tab 11 和 Tab P11 Plus,...