數(shù)百萬(wàn)智能手機(jī)可能遭到安卓攝像頭黑客攻擊
安全平臺(tái)Checkmarx的研究人員發(fā)現(xiàn),在某些情況下,對(duì)手可以接管智能手機(jī)的攝像頭應(yīng)用程序來(lái)錄制視頻、拍照、竊聽對(duì)話和識(shí)別GPS坐標(biāo),所有這些都不需要用戶知道。
在詳細(xì)分析了Google Camera應(yīng)用程序后,團(tuán)隊(duì)找到了操縱動(dòng)作和意圖的方法,任何應(yīng)用程序都可以控制Google Camera應(yīng)用程序,即使沒有特定的權(quán)限。同樣的漏洞也適用于三星的攝像頭應(yīng)用程序。
即使手機(jī)被鎖定或屏幕關(guān)閉,或者用戶正在進(jìn)行語(yǔ)音通話,攻擊者也可能會(huì)強(qiáng)制相機(jī)應(yīng)用程序拍照和錄制視頻??梢宰x取SD卡的惡意應(yīng)用程序不僅可以訪問過(guò)去的照片和視頻,還可以使用這種新的攻擊方法直接推出新的照片和視頻。
安全研究主管Erez Yalon在Checkmarx博客上寫道:
當(dāng)漏洞第一次被發(fā)現(xiàn)時(shí),我們的研究團(tuán)隊(duì)確保它們能夠重現(xiàn)輕松利用漏洞的過(guò)程。確認(rèn)后,Checkmarx研究團(tuán)隊(duì)將負(fù)責(zé)任地將調(diào)查結(jié)果告知谷歌。
他們直接與谷歌合作,通知了我們的研究團(tuán)隊(duì),并證實(shí)了我們的懷疑,即這些漏洞不是Pixel產(chǎn)品線特有的。谷歌通知我們的研究團(tuán)隊(duì),它的影響要大得多,并擴(kuò)展到更廣泛的安卓生態(tài)系統(tǒng)。三星和其他供應(yīng)商也承認(rèn),這些缺陷也影響了他們的相機(jī)應(yīng)用,并采取了緩解措施。
谷歌對(duì)披露做出回應(yīng):`我們感謝Checkmarx引起我們的注意,并與谷歌和安卓合作伙伴合作協(xié)調(diào)披露。通過(guò)2019年7月在谷歌Play商店更新谷歌相機(jī)應(yīng)用程序,受影響的谷歌設(shè)備已經(jīng)解決了這個(gè)問題。所有合作伙伴都可以獲得修補(bǔ)程序。"
鄭重聲明:本文版權(quán)歸原作者所有。轉(zhuǎn)載文章只是為了傳播更多的信息。如果作者信息標(biāo)注有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除。謝謝你。
標(biāo)簽: