首页
三星和谷歌相机应用程序容易被劫持正在修复中
返回

三星和谷歌相机应用程序容易被劫持 正在修复中

2022-12-18 科技信息 By:佚名
最佳答案在谷歌、三星和其他原始设备制造商的相机应用程序中发现了一个新的错误。他们可以用手机的摄像头偷偷监控车主。为了成功实施劫持,必须向所有恶意应用程序授予数据存储权限。谷歌最近一直致力于通过应用程序的隐私保护用户数据的安全,公司采用了更细粒度的权限系统,只在适当的时候要求并授予某些...

在谷歌、三星和其他原始设备制造商的相机应用程序中发现了一个新的错误。他们可以用手机的摄像头偷偷监控车主。为了成功实施劫持,必须向所有恶意应用程序授予数据存储权限。

谷歌最近一直致力于通过应用程序的隐私保护用户数据的安全,公司采用了更细粒度的权限系统,只在适当的时候要求并授予某些硬件功能的访问权限。不幸的是,Checkmarx在去年7月报告的一个错误可以通过使用看似合法的非相机应用程序来规避。

该应用程序对用户和谷歌的自动反恶意软件系统无害,甚至可能不需要访问数据存储的权限,并且可能保存设置或文件。但是,这个错误会允许劫持相机应用程序,相机应用程序也使用存储权限保存照片和视频,可以远程无声地控制相机应用程序拍摄照片或录制视频,甚至可以使用相机应用程序的GPS访问来获取手机的位置。

Checkmarx研究人员发现了该漏洞,并在周二的分析中表示:“不幸的是,存储权限非常广泛,这些权限可以访问整个SD卡。有大量具有合法用例的应用程序请求访问该商店,但它们对照片或视频并不特别感兴趣。事实上,这是观察到的最常见的请求权限之一。”

虽然其他OEM相机应用程序也可能受到影响,但该漏洞已被命名为影响谷歌和三星的相机应用程序。按照披露规则,安全研究团队在7月份向谷歌通报了该漏洞,三星在今年8月份确认了该漏洞。虽然谷歌表示公司已经解决了问题,但三星尚未发表声明。

猜你喜欢
苏州蠡口家具城(苏州蠡口)

苏州蠡口家具城(苏州蠡口)

12-18 0 阅读
Fitbit的可穿戴新传闻被称为Versa

Fitbit的可穿戴新传闻被称为Versa

12-18 0 阅读
西甲录像全场回放(西甲国家德比录像回放)

西甲录像全场回放(西甲国家德比录像回放)

10-25 0 阅读
食品安全法实施时间(关于食品安全法实施时间的介绍)

食品安全法实施时间(关于食品安全法实施时间的介绍)

12-19 0 阅读
北京市牡丹卡有什么用(北京牡丹交通卡初始密码是多少)

北京市牡丹卡有什么用(北京牡丹交通卡初始密码是多少)

12-19 0 阅读
拼多多什么情况会降权(拼多多降权会通知吗)

拼多多什么情况会降权(拼多多降权会通知吗)

12-19 0 阅读
热门推荐
苏州蠡口家具城(苏州蠡口)

苏州蠡口家具城(苏州蠡口)

12-18 0 阅读
Fitbit的可穿戴新传闻被称为Versa

Fitbit的可穿戴新传闻被称为Versa

12-18 0 阅读
西甲录像全场回放(西甲国家德比录像回放)

西甲录像全场回放(西甲国家德比录像回放)

10-25 0 阅读
食品安全法实施时间(关于食品安全法实施时间的介绍)

食品安全法实施时间(关于食品安全法实施时间的介绍)

12-19 0 阅读
北京市牡丹卡有什么用(北京牡丹交通卡初始密码是多少)

北京市牡丹卡有什么用(北京牡丹交通卡初始密码是多少)

12-19 0 阅读
拼多多什么情况会降权(拼多多降权会通知吗)

拼多多什么情况会降权(拼多多降权会通知吗)

12-19 0 阅读
愿景光(关于愿景光的介绍)

愿景光(关于愿景光的介绍)

08-13 0 阅读
12岁的女孩子早恋怎么办(12岁学生早恋怎么办)

12岁的女孩子早恋怎么办(12岁学生早恋怎么办)

12-18 0 阅读
mywill(mywi)

mywill(mywi)

12-18 0 阅读
限牌令是什么(限牌)

限牌令是什么(限牌)

12-06 0 阅读