首页
三星和谷歌相机应用程序容易被劫持正在修复中
返回

三星和谷歌相机应用程序容易被劫持 正在修复中

2022-12-18 科技信息 By:佚名
最佳答案在谷歌、三星和其他原始设备制造商的相机应用程序中发现了一个新的错误。他们可以用手机的摄像头偷偷监控车主。为了成功实施劫持,必须向所有恶意应用程序授予数据存储权限。谷歌最近一直致力于通过应用程序的隐私保护用户数据的安全,公司采用了更细粒度的权限系统,只在适当的时候要求并授予某些...

在谷歌、三星和其他原始设备制造商的相机应用程序中发现了一个新的错误。他们可以用手机的摄像头偷偷监控车主。为了成功实施劫持,必须向所有恶意应用程序授予数据存储权限。

谷歌最近一直致力于通过应用程序的隐私保护用户数据的安全,公司采用了更细粒度的权限系统,只在适当的时候要求并授予某些硬件功能的访问权限。不幸的是,Checkmarx在去年7月报告的一个错误可以通过使用看似合法的非相机应用程序来规避。

该应用程序对用户和谷歌的自动反恶意软件系统无害,甚至可能不需要访问数据存储的权限,并且可能保存设置或文件。但是,这个错误会允许劫持相机应用程序,相机应用程序也使用存储权限保存照片和视频,可以远程无声地控制相机应用程序拍摄照片或录制视频,甚至可以使用相机应用程序的GPS访问来获取手机的位置。

Checkmarx研究人员发现了该漏洞,并在周二的分析中表示:“不幸的是,存储权限非常广泛,这些权限可以访问整个SD卡。有大量具有合法用例的应用程序请求访问该商店,但它们对照片或视频并不特别感兴趣。事实上,这是观察到的最常见的请求权限之一。”

虽然其他OEM相机应用程序也可能受到影响,但该漏洞已被命名为影响谷歌和三星的相机应用程序。按照披露规则,安全研究团队在7月份向谷歌通报了该漏洞,三星在今年8月份确认了该漏洞。虽然谷歌表示公司已经解决了问题,但三星尚未发表声明。

猜你喜欢
蒲地蓝消炎片的作用有哪些功效(蒲地蓝消炎片的作用有哪些)

蒲地蓝消炎片的作用有哪些功效(蒲地蓝消炎片的作用有哪些)

12-19 0 阅读
申请一个公众号要钱吗(申请公众号要钱吗)

申请一个公众号要钱吗(申请公众号要钱吗)

12-19 0 阅读
直销家园网官网(直销家园网)

直销家园网官网(直销家园网)

12-01 0 阅读
进口轴承(关于进口轴承的介绍)

进口轴承(关于进口轴承的介绍)

12-18 0 阅读
亚米级是啥意思(亚米级是什么意思)

亚米级是啥意思(亚米级是什么意思)

12-19 0 阅读
柏吉尔资料(柏吉尔)

柏吉尔资料(柏吉尔)

12-18 0 阅读
热门推荐
九月第一天怎么发朋友圈说说(九月第一天怎么发朋友圈)

九月第一天怎么发朋友圈说说(九月第一天怎么发朋友圈)

12-18 0 阅读
第一款Blocks模块化智能手表可供预订

第一款Blocks模块化智能手表可供预订

12-19 0 阅读
怎么保证余额宝的安全(余额宝安全漏洞)

怎么保证余额宝的安全(余额宝安全漏洞)

12-18 0 阅读
荣耀C系列的新成员有望很快推出

荣耀C系列的新成员有望很快推出

12-18 0 阅读
spn故障码大全(spn)

spn故障码大全(spn)

12-19 0 阅读
蓝色生活一(2015)和生活8 xl在美国首次亮相

蓝色生活一(2015)和生活8 xl在美国首次亮相

12-18 0 阅读
曾经是小小少年到如今风度翩翩歌词(曾经小小少年到如今风度翩翩什么歌)

曾经是小小少年到如今风度翩翩歌词(曾经小小少年到如今风度翩翩什么歌)

12-19 0 阅读
小欧手机游戏(小欧手机)

小欧手机游戏(小欧手机)

12-18 0 阅读
人最正确的睡觉方向财运(人最正确的睡觉方向)

人最正确的睡觉方向财运(人最正确的睡觉方向)

10-05 0 阅读
LG KF510(LG KF600)

LG KF510(LG KF600)

12-18 0 阅读