已发现针对 Google 默认相机应用以及来自不同供应商的众多相机应用的漏洞。一组安全研究人员发现了一种绕过 Android 权限访问手机存储的方法,尽管大多数手机已经针对此漏洞进行了修补,但对于使用侧载应用或自定义 ROM 且未更新的用户来说,了解这一点还是有益的。 谷歌要求第三方应用请求访问手机照片和视频以及默认相机应用的权限,但研究人员能够在未经用户明确同意的情况下获得恶意应用的权限。通过操纵特定操作和意图,攻击者可以控制相机应用,这意味着他或她可以在未经用户同意的情况下拍照和录制视频。 此外,某些情况下,攻击者还可以控制设备的存储以及照片和视频 EXIF 中存储的 GPS 元数据。请观看以下视频,了解该组织如何劫持 Pixel 2 XL 手机。 该后门不仅出现在 Pixel 设备上,还出现在其他供应商的手机上,其中三星尤为明显。该更新于 7 月被发现,研究团队联系了三星和谷歌,这两家公司很快发布了针对其手机相机应用的补丁。 这家搜索巨头还就该漏洞与所有 OEM 进行了联系,并发布了补丁,因此所有使用官方软件并仍获得制造商支持的用户都应该是安全的。您可以通过以下源链接了解有关该漏洞的更多信息。 来源 |
<<: 苹果发布适用于 iPhone 11 系列的智能电池壳
>>: 三星 Galaxy S11 将配备 120 Hz 显示屏
华为 P30 Pro 推出了一种新颜色——日出红。它的颜色从红色到暖黄色略有渐变。华为 P30 Pr...
Galaxy A52 5G 有望成为三星下一款畅销的中端手机,但这款手机尚未上市。它已经多次出现在泄...
我们已经告诉过你 HTC 正在为今天的活动做些计划,现在是时候了。尽管这家台湾公司尚未正式确认,但我...
iPhone X 的王者时代已经结束,新的王者将登场。三星 Galaxy Note8 在过去七天中成...
对于 Galaxy S7 和 S7 edge 用户来说是个好消息。三星今天开始对 Android 7...
谷歌拥有一些令人印象深刻的产品,如 Google Home 和 Pixel 2/Pixel 2 XL...
亚马逊的最新优惠是 Galaxy M20 和 Tab S4 的折扣。M20 的售价为 199 欧元(...
中兴通讯子品牌努比亚已确认红魔 3S 的一些功能,该手机计划于 9 月 5 日在中国的一场活动中正式...
焕然一新的三星 Galaxy Note7R 将于本月上市,但平板手机粉丝们最期待的还是 Galaxy...
您可能知道,小米在智能手机领域表现不俗,其设备规格高,价格实惠。然而,这家中国公司迄今为止仅在少数几...
三星 Galaxy S20 FE 和 S20 FE 5G 现已正式发布,你最好相信 BTS 的成员用...
对于许多人来说,耳机是手机不可或缺的伴侣。然而,耳机的形状和尺寸各有不同,我们很好奇您最喜欢哪种。智...
三星美国官方在线商店现在为您提供一份大礼,如果您不介意您的运营商是 AT&T、Verizon...
XDA Developers进行的 APK 分析表明,谷歌可能正在开发环境显示的常开模式。目前,在 ...