tft每日頭條

 > 科技

 > 手機自動穩定拍攝

手機自動穩定拍攝

科技 更新时间:2024-07-23 00:17:25

前段時間的手機監聽軟件,吓得我趕緊一一排查手機裡的軟件,看到有不認識的就果斷删除。

但是現在發現,躲得過軟件,躲不過系統啊!

安全公司Checkmarx發現谷歌和三星等公司的Android智能手機存在一個安全漏洞。黑客可以利用這個漏洞讓惡意應用不需要用戶許可就可以錄制視頻,拍照,并且通過程序将内容傳到遠程服務器上。

手機自動穩定拍攝(手機一直在自動拍攝)1

手機自動穩定拍攝(手機一直在自動拍攝)2

Android本應阻止應用在未經許可的情況下訪問智能手機的攝像頭和麥克風,但是這個漏洞可以讓應用隻需要獲得訪問設備存儲空間的權限,即可使用攝像頭和麥克風來捕獲視頻和音頻。

獲得訪問設備空間的權限是大部分應用要求獲得的普通權限,一般情況下,大家因慣性使然都會不加深思的允許。

手機自動穩定拍攝(手機一直在自動拍攝)3

手機自動穩定拍攝(手機一直在自動拍攝)4

Checkmarx公司專門進行了測試發現,即使是在手機屏幕和應用處于關閉的狀态,依舊不妨礙應用去錄制視屏和拍照。

而且該應用還可以消除相機快門的聲音,在手機中隐形運行。

有人要問了,安卓系統不會這麼弱智吧,一點反應都沒有?

手機自動穩定拍攝(手機一直在自動拍攝)5

其實是有的,當應用對手機攻擊時,智能手機的屏幕會在錄制視頻和拍照時顯示攝像頭給用戶進行提醒,好讓用戶知道發生了什麼。

但是這個應用可以訪問手機的近距離傳感器,近距離傳感器的作用是當感應到有大面積物體接近手機屏幕時,自動進入黑屏,是觸屏等功能暫時失效。

因此就可以利用這個漏洞在智能手機顯示屏看不見或者朝下時秘密進行攻擊。(所以在打電話時應用就可以巧妙的對電話進行錄音而不被察覺了)

手機自動穩定拍攝(手機一直在自動拍攝)6

谷歌的說法是感謝Checkmarx讓他們注意到這個漏洞,并且已經在受影響的谷歌設備上進行解決,而且向所有的合作夥伴提供了補丁。三星也緊跟着表示發布了補丁以及對這個問題的重視。

但是谷歌表示其他廠商的Android手機也可能受到攻擊,但考慮用戶之多,造成影響之大,并未披露具體的制造商和手機型号。

手機自動穩定拍攝(手機一直在自動拍攝)7

薇薇再次看手上的安卓手機,覺得好像不那麼親切了呢?雖然報道表示這個漏洞有可能會讓高價值目标的周邊環境被智能手機非法記錄。但是信息安全這個東西失去的時候才覺得重要。

所以提醒安卓黨們幾個點,稍加注意降低風險:

首先盡可能不要root,或者妥善管理root權限,其次不要安裝來曆不明的軟件,從官方下載安裝包。最後盡量不要開啟開發者模式。

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关科技资讯推荐

热门科技资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved