Android 相机应用程序漏洞可用于监视用户

Android 相机应用程序漏洞可用于监视用户

已发现针对 Google 默认相机应用以及来自不同供应商的众多相机应用的漏洞。一组安全研究人员发现了一种绕过 Android 权限访问手机存储的方法,尽管大多数手机已经针对此漏洞进行了修补,但对于使用侧载应用或自定义 ROM 且未更新的用户来说,了解这一点还是有益的。

谷歌要求第三方应用请求访问手机照片和视频以及默认相机应用的权限,但研究人员能够在未经用户明确同意的情况下获得恶意应用的权限。通过操纵特定操作和意图,攻击者可以控制相机应用,这意味着他或她可以在未经用户同意的情况下拍照和录制视频。

此外,某些情况下,攻击者还可以控制设备的存储以及照片和视频 EXIF 中存储的 GPS 元数据。请观看以下视频,了解该组织如何劫持 Pixel 2 XL 手机。

该后门不仅出现在 Pixel 设备上,还出现在其他供应商的手机上,其中三星尤为明显。该更新于 7 月被发现,研究团队联系了三星和谷歌,这两家公司很快发布了针对其手机相机应用的补丁。

这家搜索巨头还就该漏洞与所有 OEM 进行了联系,并发布了补丁,因此所有使用官方软件并仍获得制造商支持的用户都应该是安全的。您可以通过以下源链接了解有关该漏洞的更多信息。

来源

<<:  苹果发布适用于 iPhone 11 系列的智能电池壳

>>:  三星 Galaxy S11 将配备 120 Hz 显示屏

推荐阅读

Facebook Messenger Lite 登陆美国、英国、加拿大和爱尔兰

Android 版 Facebook Messenger Lite 应用程序现已在美国、英国、加拿大...

小米 Redmi Note 4 配备 4 GB RAM,明天上市

小米将红米系列定位为价格实惠、性能超越众多竞争对手的设备,红米 Note 4 就是最新例证。到目前为...

三星 Galaxy A6、J3 和 J7 登陆美国商店,Galaxy Tab A 10.5" 紧随其后

从今天开始,三星将在美国本土扩大其中端产品组合,推出三款新的经济型智能手机和一款 10.5 英寸平板...

阿尔托的奥德赛评论

三年前推出的初代《阿尔托的冒险》大获成功。简单却刺激的游戏玩法、精美的画面和舒缓的配乐深受玩家喜爱,...

LG G7 ThinQ 可以按关键字对你的照片库进行排序

LG 继续与 EyeEm 合作,合作始于 LG V30S ThinQ,现在扩展到 LG G7 Thi...

Fitbit Charge 4 最新更新带来动态 GPS、智能唤醒闹钟

Fitbit 发布了 Charge 4 健身手环的新软件更新,带来了一些有用的功能。第一个是动态 G...

黑色星期五:华为、荣耀和小米在德国网上商店打折

在最新一轮的黑色星期五折扣活动中,亚马逊德国为精选华为、荣耀和小米手机提供不同程度的折扣。首先是华为...

夏普 Aquos S2 拆解,一款结构精良的无边框手机

虽然外观与 Essential 手机类似,但夏普 Aquos S2 却独树一帜。该公司在其他人加入这...

每周民意调查结果:6 英寸是新的 5.2 英寸

早在 2016 年,我们的调查就显示人们更喜欢 5 英寸到 5.3 英寸之间的屏幕。然后在 2017...

苹果就 AppleCare 集体诉讼支付 9500 万美元

今年 6 月 30 日,苹果终于就其 AppleCare 服务虚假广告的集体诉讼达成和解。该诉讼于 ...

Oppo Reno2 5G 亮相 TENAA,配备潜望镜变焦镜头

上周,Oppo 发布三款 Reno2 手机,但 Oppo Reno 10 倍变焦版并未有继任者。不过...

Nintendo Switch 可能会受到微波炉、手机和水族馆干扰的影响

据几位用户称,任天堂 Switch 的 Joy-Con 控制器存在一些连接问题。现在,任天堂已发布可...