用户名: 密码: 忘记密码?
网站地图 关于我们 汇款方式 收藏本站 设为首页
网站首页 香港服务器 美国服务器 台湾服务器 VPS服务器 亚洲服务器 欧洲服务器 国内服务器 站长学院
  香港服务器,香港服务器租用,香港VPS,美国服务器,美国服务器租用,美国VPS,韩国服务器租用-讯辰网络科技国外服务器
   
香港服务器 点击咨询
美国服务器 点击咨询
服务器托管 点击咨询
服务器租用 点击咨询
服务器知识导航
 服务器托管知识
 服务器租用知识
 服务器租用价格和交费
 IDC新闻
 机柜问题解答
 各地机房带宽线路介绍
 服务器安全配置及入侵防范
 海外服务器租用知识
 国外服务器相关文章
 网站优化SEO技术
 服务器租用配置教程
 美国机房最新优惠活动
 美国机房介绍
 香港机房介绍
 游戏服务器相关新闻
 
本周热卖服务器
 HS高防服务器-1型
 HS高防服务器-2型
 HS高防服务器-5型
 HS高防服务器-6型
 HS高防服务器-4型
 HS高防服务器-3型
 HKNTT-01型
 韩国服务器租用KT-6型
 韩国服务器租用KT-4型
 韩国服务器租用KT-3型
 韩国服务器租用KT-2型
 韩国服务器租用KT-1型
 HKNWT-01型
 HKPCCW-01型
 HK10M-01型
 韩国服务器租用KT-5型
 台湾中华电信服务器-3型
 HKWTT-01型
 台湾中华电信服务器-1型
 HKPCCW-04型
 HKPCCW-07型
 台湾服务器租用是方电讯电信4核Q
 台湾服务器是方电讯租用E7300
 台湾是方电讯服务器租用E6300
 台湾服务器租用是方电讯E5300
 台湾服务器是方电信E2200
 台湾中华电信服务器-2型
 
你的位置:首页 —> 服务器知识 —> IDC新闻 —> 详细正文
Android安卓手机摄像头出现安全漏洞,谷歌和三星公司紧急发布漏洞修复
(转载:www.idcew.com)

安卓摄像头的安全威胁已经被披露,而且已经得到解决,存在漏洞。这些问题由谷歌和三星(Samsung)修复,并为Pixel和三星的设备推出了一个补丁。最近围绕安卓设备缺陷的新闻标题,取笑了一个令人不安的想法。


想象一下,你的应用程序在未经你允许的情况下录制视频和拍照。

简而言之,攻击者可以劫持你的手机摄像头。丹·古丁(Dan Goodin)在Ars Technica说:“这完全是关于一个应用程序不需要任何许可就可以让相机拍照、录制视频和音频。”

如果你的手机被锁了怎么办?他们仍然可以做到。如果你的屏幕是关闭的呢?他们仍然可以做到。

周二,Checkmarx的安全研究主管Erez Yalon公开了漏洞、他们团队的攻击策略以及他们发现的漏洞(CVE-2019-2234)。

与此同时,《安全事务》(Security Affairs)周二向读者介绍了这个问题,称Checkmarx的网络安全专家发现了谷歌和三星(Samsung)提供的Android摄像头应用程序的多个漏洞,这些漏洞可能被黑客利用来监视数亿用户。

“这些漏洞被统称为CVE-2019-2234,攻击者可以利用它们进行多种活动,包括录制视频、拍照、录制语音通话、跟踪用户位置。”

至于Checkmarx博客,Yalon详细介绍了发现之路。为了更好地了解智能手机摄像头是如何让用户面临隐私风险的,Checkmarx安全研究团队破解了控制这些摄像头的应用程序本身,以识别潜在的滥用场景。该团队手头有一个谷歌像素2 XL和像素3,最终找到多个与“权限绕过问题”相关的漏洞。

该团队在实验室中测试了两个版本的Pixel (2 XL / 3)。该小组提交了一份概念验证(PoC)视频和一份技术报告。Video notes称:“Checkmarx安全研究团队演示了如何利用谷歌相机应用程序中发现的漏洞,迫使设备在用户不知情的情况下拍摄照片、视频和窃听。”

Yalon表示,他们与谷歌、三星和其他基于android的智能手机oem厂商分享了这些发现。

来自ZDNet的时间线:谷歌是在7月4日被告知研究人员的发现的。谷歌注册了CVE,并确认其他供应商也受到了影响。发布了一个补丁。谷歌在一份声明中说。该问题通过2019年7月对谷歌相机应用程序的更新在受影响的谷歌设备上得到了解决。所有合作伙伴也都可以使用该补丁。”

与此同时,三星的一位发言人告诉商业内幕网,公司也发布了补丁来解决这个问题。

据CNET的Alfred Ng报道,Checkmarx在7月份将安全问题通知了谷歌和三星。这两家公司告诉Checkmarx,他们在同一个月的游戏商店更新中解决了这个问题。不过,Ng补充说,“虽然有补丁,但不清楚是否每个受影响的设备制造商都发布了补丁。”

商业内幕网(Business Insider)的亚伦·霍姆斯(Aaron Holmes)和Ars Technica的丹·古丁(Dan Goodin)告诉他们的读者,为了安全起见,不要感到抱歉:简单明了地检查一下你的Android设备,看看它是否容易受到攻击。他们还提出了检查的方法,如果需要检查的设备既不是Pixel也不是sam,就像古丁指出的那样,“来自其他制造商的相机应用程序可能仍然容易受到影响。”

(转载:www.idcew.com)
 
上一篇:国外几款顶级CRM客户关系管理软件推荐 下一篇:多cdn和混合CDNs如何进一步改善内容分发
关于我们 | 汇款方式 | 联系我们 | 网站地图sitemap | 友情链接 | 营业执照证件
讯辰网络科技 Copyright @ 2001-2012 www.idcew.com All Rights Reserved         鄂ICP备19024917号
 联系QQ: 97008092 97008093 EMAIL:idcew@hotmail.com
在线客服