數(shù)百萬智能手機可能會受到Android相機黑客的攻擊
安全平臺Checkmarx的研究人員 發(fā)現(xiàn),在某些情況下,對手可以接管智能手機的攝像頭應用程序來錄制視頻,拍照,竊聽對話并識別GPS坐標,而這一切都無需用戶知道。
在對Google Camera應用程序進行了詳細分析之后,該團隊找到了一種操作動作和意圖的方法,即使沒有特定權限,任何應用程序都可以控制Google Camera應用程序。同樣的漏洞也適用于三星的Camera應用程序。
即使手機被鎖定或屏幕關閉,或者用戶正在進行語音通話,攻擊者也有可能迫使相機應用拍照和錄制視頻。可以讀取SD卡的惡意應用程序不僅可以訪問過去的照片和視頻,而且可以使用這種新的攻擊方法來直接發(fā)起新的照片和視頻。
安全研究主管Erez Yalon在Checkmarx博客上寫道:
首次發(fā)現(xiàn)漏洞時,我們的研究團隊確保它們可以重現(xiàn)輕松利用它們的過程。確認后,Checkmarx研究小組將發(fā)現(xiàn)的結果負責地通知Google。
他們直接與Google合作,通知了我們的研究團隊,并確認了我們對這些漏洞并非特定于Pixel產(chǎn)品線的懷疑。Google通知我們的研究團隊,其影響要大得多,并擴展到了更廣泛的Android生態(tài)系統(tǒng)中,三星等其他廠商也承認這些缺陷也影響了他們的Camera應用并采取了緩解措施。
谷歌對披露做出回應:``我們感謝Checkmarx提請我們注意并與谷歌和Android合作伙伴合作以協(xié)調披露。該問題已通過2019年7月Google Play商店對Google Camera Application的更新對受影響的Google設備進行了解決。還向所有合作伙伴提供了補丁。”
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。標簽: