当前位置

首页 > 看世界 > 天气新闻 > 安卓被曝严重漏洞:不经过你同意APP能随意访问相册

安卓被曝严重漏洞:不经过你同意APP能随意访问相册

推荐人: 来源: 经验站 阅读: 2.19W 次

安卓被曝严重漏洞:不经过你同意APP能随意访问相册

   安卓操作系统目前是世界最主流的手机操作系统之一,可以说基本上至少有一半的手机都是安卓系统,可是,就是这样一个使用人数众多的系统,安卓系统被曝严重漏洞,该漏洞显示,可以不经过你同意,APP就能随意访问你手机里的相册。

安卓被曝严重漏洞:不经过你同意APP能随意访问相册

安卓手机

安卓被曝严重漏洞

安卓系统的相机App中出现了一个新的漏洞,至少有数百万台安卓设备受到影响,这个漏洞导致其它App在没有获得必要权限的情况下可以拍摄视频、照片并从储存器中提取GPS数据。

安卓的App通常会开放照相等多项功能以供同一设备上的其它App使用,但是为了使用这些功能,其它App必须预先获得相应的权限。

针对谷歌和三星,Checkmarx的研究人员在今天披露了一个新的漏洞,即使其它App没有获得谷歌App的权限,它们也一样可以拍照、录制视频或者获取设备位置。

这一漏洞被命名为CVE-2019-2234,据称,如果该问题在2019年7月之前未被解决,将会影响到谷歌相机和三星相机的正常使用。

安卓被曝严重漏洞:不经过你同意APP能随意访问相册 第2张

“监控”

绕过拍照和录制视频的权限申请

经过对谷歌Pixel的相机App的分析,Checkmarx研究人员发现许多权限结合在一起便可以操纵设备的相机,进而拍摄照片或录制视频。

一般而言,一款应用想要录制视频、拍摄照片或者获取设备位置,必须获得以下权限:安卓相机使用权限、安卓视录制权限、获取精确位置权限以及获取粗略位置权限。

Checkmarx的研究人员发现具有“存储”权限的App竟然可以访问设备上SD卡的全部内容,同时该APP无需获得以上权限就可以使用相机App的所有开放功能。

“安卓智能手机上恶意运行的App可以读取SD卡,该App不仅可以访问已有的照片和视频,而且可以利用这种新的攻击方法定向启动相机,从而拍摄照片或录制视频。

不仅如此,GPS的元数据通常会嵌入到照片中,攻击者可以利用这一点通过对拍摄照片或视频的EXIF数据稍加解析,便可以获取用户的定位。”

这显然是一个严重的问题,因为赛车游戏、流媒体服务甚至是天气预报等多种App会定期申请存储权限。

“也许一些App还没有对照片或视频访问产生兴趣,但不可否认的是,大量的App都合理合法的范围内申请存储权限,而这是目前最普遍的被申请权限之一。”

推荐阅读

  • 1拍照曝光严重会怎么样
  • 2到访和访问意思相同吗
  • 3经常喝红豆薏米的人,你们犯了4个严重错误!
  • 4沙尘天气严重影响人体健康 你还没注意到吗
  • 5注意!女人这里疼千万不要忍!后果很严重!
  • 6中石化油气泄漏怎么回事 中石化油气为什么会泄漏严重吗
  • 7win10系统无网络访问权限怎么办 无网络访问权限是怎么回事
  • 8男子补牙,舌头却被凿个洞!牙齿保健你该重视了!
  • 9金立手机官网访问无反应 金立手机官网无法访问怎么回事
  • 10坚果虽好,不能乱吃!吃错后果很严重,你吃对了吗?
  • 11app访问相册照片会泄露吗 app访问相册照片可能泄露吗
  • 12随心所欲不逾矩的意思 随心所欲不逾矩的意思是什么
  • 13“严书记的女儿”坑爹?真相曝光是怎么回事 “严书记的女儿”坑爹?真相曝光具体情况
  • 14特朗普取消访问丹麦是怎么回事 特朗普为什么取消访问丹麦
  • 15男猴和女虎相冲严重吗 男猴女虎能一辈子吗
  • 16iPhone邮件应用漏洞是怎么回事 苹果回应邮件漏洞内容
  • 17【养生方式】男女各不同!最全的男女养生重点手册
  • 18梦到下雨房子漏雨严重什么意思
  • 19暴雨黑色预警严重吗 暴雨黑色预警严不严重
  • 20这些谣言流传已经,你敢说你没被骗过吗?
  • 21轨迹重合是同一时间同一地点吗 轨迹重合是指相同时间相同地点吗
  • 22【误区】这四个养生问题,你被真相了吗?
  • 23iphone新漏洞 就这么一条短信废了你的手机
  • 24选安全套也有学问 不可太随意