已发现针对 Google 默认相机应用以及来自不同供应商的众多相机应用的漏洞。一组安全研究人员发现了一种绕过 Android 权限访问手机存储的方法,尽管大多数手机已经针对此漏洞进行了修补,但对于使用侧载应用或自定义 ROM 且未更新的用户来说,了解这一点还是有益的。 谷歌要求第三方应用请求访问手机照片和视频以及默认相机应用的权限,但研究人员能够在未经用户明确同意的情况下获得恶意应用的权限。通过操纵特定操作和意图,攻击者可以控制相机应用,这意味着他或她可以在未经用户同意的情况下拍照和录制视频。 此外,某些情况下,攻击者还可以控制设备的存储以及照片和视频 EXIF 中存储的 GPS 元数据。请观看以下视频,了解该组织如何劫持 Pixel 2 XL 手机。 该后门不仅出现在 Pixel 设备上,还出现在其他供应商的手机上,其中三星尤为明显。该更新于 7 月被发现,研究团队联系了三星和谷歌,这两家公司很快发布了针对其手机相机应用的补丁。 这家搜索巨头还就该漏洞与所有 OEM 进行了联系,并发布了补丁,因此所有使用官方软件并仍获得制造商支持的用户都应该是安全的。您可以通过以下源链接了解有关该漏洞的更多信息。 来源 |
<<: 苹果发布适用于 iPhone 11 系列的智能电池壳
>>: 三星 Galaxy S11 将配备 120 Hz 显示屏
Android 版 Facebook Messenger Lite 应用程序现已在美国、英国、加拿大...
小米将红米系列定位为价格实惠、性能超越众多竞争对手的设备,红米 Note 4 就是最新例证。到目前为...
从今天开始,三星将在美国本土扩大其中端产品组合,推出三款新的经济型智能手机和一款 10.5 英寸平板...
三年前推出的初代《阿尔托的冒险》大获成功。简单却刺激的游戏玩法、精美的画面和舒缓的配乐深受玩家喜爱,...
LG 继续与 EyeEm 合作,合作始于 LG V30S ThinQ,现在扩展到 LG G7 Thi...
Fitbit 发布了 Charge 4 健身手环的新软件更新,带来了一些有用的功能。第一个是动态 G...
在最新一轮的黑色星期五折扣活动中,亚马逊德国为精选华为、荣耀和小米手机提供不同程度的折扣。首先是华为...
虽然外观与 Essential 手机类似,但夏普 Aquos S2 却独树一帜。该公司在其他人加入这...
早在 2016 年,我们的调查就显示人们更喜欢 5 英寸到 5.3 英寸之间的屏幕。然后在 2017...
今年 6 月 30 日,苹果终于就其 AppleCare 服务虚假广告的集体诉讼达成和解。该诉讼于 ...
...
上周,Oppo 发布三款 Reno2 手机,但 Oppo Reno 10 倍变焦版并未有继任者。不过...
据几位用户称,任天堂 Switch 的 Joy-Con 控制器存在一些连接问题。现在,任天堂已发布可...