Android存在嚴重漏洞:讓應用能秘密錄製影片、監聽通話
- 2019 年 11 月 20 日
- 資訊
Android手機有遭殃了,安全公司Checkmarx發現,Android系統存在一個漏洞,讓惡意應用無需用戶許可就能錄製影片、拍攝照片和捕獲音頻,並將內容上傳到遠程伺服器。
Android本應阻止應用在未經用戶許可的情況下訪問智慧手機攝影機和麥克風,但這個漏洞能讓應用無需獲得用戶的明確許可,只需獲得訪問設備存儲空間的許可權,即可使用攝影機和麥克風來捕獲影片和音頻,而這通常是大多數應用要求獲得的許可權。
為了驗證事情的真實性,Checkmarx製作了一個類似應用,表面上看起來像是個天氣應用,但實際上在後台收集大量數據。測試發現,即使手機螢幕或應用處於關閉狀態,這個應用也可以拍攝照片和錄製影片,還可以訪問照片中的位置數據,甚至是監聽你的電環。
對於上述問題,Google表示:“我們很感謝Checkmarx讓我們注意到這一點,並與Google和Android的合作夥伴協調披露了相關消息。這個問題已經在受影響的Google設備上得到解決,我們在2019年7月對Google相機應用進行了Play Store更新。我們還已向所有合作夥伴提供了一個修補程式。”
根據Checkmarx的說法,Google表示其他廠商的Android手機也可能受到攻擊,但尚未披露具體的製造商和手機型號。