安卓被曝嚴重漏洞是怎麼回事 安卓系統有哪些漏洞
11月21日消息,根據外媒GSMArena報道,一組安全研究人員找到了一種通過訪問手機存儲空間就可以繞過Android權限的方法。
安卓被曝嚴重漏洞是怎麼回事?
近日,以色列的安全公司“Checkmarx”曝光了他們曾在安卓系統中發現了漏洞“CVE-2019-2234”——惡意應用只要獲得了基本的存儲訪問,就可以繞過用戶的許可,調用攝像頭和麥克風拍照、錄像、錄音。
Checkmarx的研究人員發現具有“存儲”權限的App竟然可以訪問設備上SD卡的全部內容,同時該APP無需獲得以上權限就可以使用相機App的所有開放功能。
一般而言,一款應用想要錄製視頻、拍攝照片或者獲取設備位置,必須獲得以下權限:安卓相機使用權限、安卓視錄製權限、獲取精確位置權限以及獲取粗略位置權限。
“安卓智能手機上惡意運行的App可以讀取SD卡,該App不僅可以訪問已有的照片和視頻,而且可以利用這種新的攻擊方法定向啓動相機,從而拍攝照片或錄製視頻。不僅如此,GPS的元數據通常會嵌入到照片中,攻擊者可以利用這一點通過對拍攝照片或視頻的EXIF數據稍加解析,便可以獲取用戶的定位。”
Checkmarx於2019年7月4日向谷歌指出了該漏洞,7月23日,谷歌將此漏洞提升爲“高危漏洞”級別。8月1日,谷歌證實了Checkmarx研究人員懷疑的漏洞的確存在,谷歌相機確實會影響其它搭載安卓系統的移動設備,該漏洞被命名爲CVE-2019-2234。
-
微信相機拍照爲什麼不清晰 微信相機拍照不清晰是什麼原因
微信相機拍照爲什麼不清晰?微信相機拍照不清晰是什麼原因?微信相機拍照不清晰是因爲大多數廠商沒有專門給微信植入算法,只管優化自家相機,所以纔會出現微信拍照不清晰的問題。微信相機拍照爲什麼不清晰在用微信時,我們經常需要即時拍攝,但總覺得安卓手機微信“拍攝”...
-
福祿壽樂隊成員杜雪兒獲刑一年是怎麼回事 福祿壽樂隊成員杜雪兒獲刑一年是什麼情況
福祿壽樂隊成員杜雪兒獲刑一年是怎麼回事?福祿壽樂隊成員杜雪兒獲刑一年是什麼情況?據消息,福祿壽樂隊成員之一杜雪兒因涉嫌走私罪,於2021年1月29日被羈押,同年3月5日被逮捕,被判處有期徒刑一年,並處罰金人民幣一萬元。杜雪兒於2021年1月29日至2022年1月28日被羈押於...
-
冬奧帶動全民上冰雪是怎麼回事 冬奧帶動全民上冰雪是什麼情況
冬奧帶動全民上冰雪是怎麼回事?冬奧帶動全民上冰雪是什麼情況?隨着北京冬奧會的舉辦,中國冰雪運動的參與人數突飛猛進。有數據顯示,從2015年北京申冬奧成功到2021年10月間,全國冰雪運動參與人數達到3.46億人。冬奧帶動全民上冰雪是怎麼回事天眼查數據顯示,我國目前有...
-
2021浙江錄取分數線 2021浙江錄取分數線是多少
相信高考對於大部分人來說是人生中比較重要的考試之一。高考已經落下帷幕,這兩天各省陸續發佈了2021年高考成績,錄取分數線也陸續公佈了,下面一起來看看2021浙江錄取分數線吧!2021浙江錄取分數線地區年份考生類別批次分數線專業分浙江2021綜合藝術類(平行錄取一段)-...