Android 相机应用程序漏洞可用于监视用户

Android 相机应用程序漏洞可用于监视用户

已发现针对 Google 默认相机应用以及来自不同供应商的众多相机应用的漏洞。一组安全研究人员发现了一种绕过 Android 权限访问手机存储的方法,尽管大多数手机已经针对此漏洞进行了修补,但对于使用侧载应用或自定义 ROM 且未更新的用户来说,了解这一点还是有益的。

谷歌要求第三方应用请求访问手机照片和视频以及默认相机应用的权限,但研究人员能够在未经用户明确同意的情况下获得恶意应用的权限。通过操纵特定操作和意图,攻击者可以控制相机应用,这意味着他或她可以在未经用户同意的情况下拍照和录制视频。

此外,某些情况下,攻击者还可以控制设备的存储以及照片和视频 EXIF 中存储的 GPS 元数据。请观看以下视频,了解该组织如何劫持 Pixel 2 XL 手机。

该后门不仅出现在 Pixel 设备上,还出现在其他供应商的手机上,其中三星尤为明显。该更新于 7 月被发现,研究团队联系了三星和谷歌,这两家公司很快发布了针对其手机相机应用的补丁。

这家搜索巨头还就该漏洞与所有 OEM 进行了联系,并发布了补丁,因此所有使用官方软件并仍获得制造商支持的用户都应该是安全的。您可以通过以下源链接了解有关该漏洞的更多信息。

来源

<<:  苹果发布适用于 iPhone 11 系列的智能电池壳

>>:  三星 Galaxy S11 将配备 120 Hz 显示屏

推荐阅读

华为 P30 Pro 推出日出红配色,非 Pro 型号将配备 3.5 毫米插孔

华为 P30 Pro 推出了一种新颜色——日出红。它的颜色从红色到暖黄色略有渐变。华为 P30 Pr...

三星 Galaxy A52 5G 现身 Google Play 控制台,确认搭载骁龙 750G 芯片组

Galaxy A52 5G 有望成为三星下一款畅销的中端手机,但这款手机尚未上市。它已经多次出现在泄...

点击这里观看 HTC U 发布会直播

我们已经告诉过你 HTC 正在为今天的活动做些计划,现在是时候了。尽管这家台湾公司尚未正式确认,但我...

第 39 周最热门的 10 款手机

iPhone X 的王者时代已经结束,新的王者将登场。三星 Galaxy Note8 在过去七天中成...

三星开始为小批量 Galaxy S7 手机植入 Nougat

对于 Galaxy S7 和 S7 edge 用户来说是个好消息。三星今天开始对 Android 7...

Google Assistant 将于 2018 年扩展到 52 个国家/地区和 25 种语言

谷歌拥有一些令人印象深刻的产品,如 Google Home 和 Pixel 2/Pixel 2 XL...

优惠:三星 Galaxy M20 优惠 30 欧元,Tab S4 在德国亚马逊上降价 46%

亚马逊的最新优惠是 Galaxy M20 和 Tab S4 的折扣。M20 的售价为 199 欧元(...

nubia Red Magic 3S 将配备 90Hz 显示屏和 4D 振动反馈

中兴通讯子品牌努比亚已确认红魔 3S 的一些功能,该手机计划于 9 月 5 日在中国的一场活动中正式...

三星 Galaxy Note8 将配备 Infinity Display 显示屏和 Android 7.1.1

焕然一新的三星 Galaxy Note7R 将于本月上市,但平板手机粉丝们最期待的还是 Galaxy...

小米希望在今年年底或 2019 年初进入美国智能手机市场

您可能知道,小米在智能手机领域表现不俗,其设备规格高,价格实惠。然而,这家中国公司迄今为止仅在少数几...

三星 Galaxy S20 FE 宣传视频明星为 BTS 和 Millie Bobby Brown

三星 Galaxy S20 FE 和 S20 FE 5G 现已正式发布,你最好相信 BTS 的成员用...

每周民意调查:您使用什么样的耳机?

对于许多人来说,耳机是手机不可或缺的伴侣。然而,耳机的形状和尺寸各有不同,我们很好奇您最喜欢哪种。智...

三星为 AT&T、Verizon 和 Sprint 推出优惠活动,Galaxy S10 和 S10+ 优惠 300 美元,S10e 优惠 200 美元

三星美国官方在线商店现在为您提供一份大礼,如果您不介意您的运营商是 AT&T、Verizon...

谷歌或将很快更新 Pixel 设备,为环境显示添加常开模式

XDA Developers进行的 APK 分析表明,谷歌可能正在开发环境显示的常开模式。目前,在 ...