首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

安卓出现严重漏洞,偷偷拍照和录音,谷歌、三星等设备皆中招

最近,以色列的一家高科技软件公司Checkmarx发现了安卓手机漏洞,攻击者可以绕过安卓手机的权限,并且能操纵手机的拍摄视频、照片并从储存器中提取GPS。

这个漏洞导致数百万台安卓设备受影响,数百万人的隐私受到侵害。

此次发现的漏洞名叫CVE-2019-2234,黑客可以在用户不知情的情况下访问相册、进行拍照、录像、录音,同时还能访问GPS信息,并将这些上传到服务器中。

为了不被人发现,这个漏洞越过多种权限。

首先,漏洞可以在锁屏或者相关应用程序关闭的情况下使用,这样很难被用户发现。

其次,访问用户手机的传感器,当用户手机向下的时候,才打开相关应用程序,并直接访问位置传感器,当相机或者手机前面出现大面积物体的时候,将自动进入黑屏状态

这个漏洞还能取消录音、录像图标显示,消除相机快门的声音。

这个漏洞在今年7月份被发现,一开始谷歌对于这个漏洞的严重程度设置为中等,但经过以色列Checkmarx再次反馈后,将严重程度调整为高。

现在,已经有少部分手机厂商修复了该漏洞,但还是有一些手机厂商受到威胁。

根据今年的市场调研,2019年,由于5G手机的发布以及厂商加速清理旧设备库存,运行Android操作系统的智能手机市场份额将从2018年的85.1%上涨到87%。反观iPhone方面,2019年预计销量将下降至1.779亿,同比下降14.8%,2019年市场份额仅剩13%。

所以说此次漏洞影响的人将会很多,至少数百万计。

反观苹果手机在市场份额占比仅仅是13%,但因为隐私泄露带来的后果就难以想象。

2014年的时候,因苹果iCloud帐号被黑客攻破,导致奥斯卡影后 等大量女星裸照流出,并在Twitter网站上被疯狂传播。据悉,裸照遭遇泄露的明星包括维多利亚·嘉斯蒂、埃米莉·布朗宁、凯特·波茨沃斯、珍妮·麦卡锡和凯特·厄普顿。

2016年的时候,多名日本女星iCloud的账户被盗、私照外泄。

而在今年7月份,英国明星iCloud账户被黑客攻击,私密照片视频被发到网上,包括色情网站。

可见此次安卓漏洞的相对危害,谷歌也联系了相关手机厂商,并呼吁大家将手机系统升级到谷歌系统升级到最新版本。

同时,希望大家不要下载来路不明的应用程序,毕竟发生什么谁都说不好。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20191125A08RHB00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券