-
1 # 科技動力
-
2 # 小賽科技
安卓是個開源系統,不同於ios的閉源系統,只要開源問題沒有得到解決,那麼就存在一定的漏洞。
近日,安卓被爆嚴重漏洞,引起了很多人的關注,現在我們很多私密都習慣儲存在手機裡,手機的保密性就非常重要了,扎刺安卓被爆嚴重漏洞,對於我們使用者的私人資訊有沒有洩露的風險呢,這是很多人都很關注的。今天就和大家一起來了解一下安卓被曝嚴重漏洞是怎麼回事,安卓被曝嚴重漏洞原因是什麼以及安卓被曝嚴重漏洞該如何解決等相關問題。
一、安卓被曝嚴重漏洞是怎麼回事
以“(與iOS相比)不安全”著稱的安卓系統又被曝出存在嚴重漏洞,就算你沒授權APP呼叫攝像頭,它也可能偷偷給你拍下一段小視屏,上傳到某些知名不知名的網站上去。
據以色列安全公司Checkmarx曝光,安卓系統存在一個CVE-2019-2234漏洞,該漏洞允許流氓APP遠端獲取攝像頭、麥克風和GPS位置資料的輸入。
這一行為十分敏感,所以安卓開源專案特別設定了一組許可權,要求任何APP都必須先向使用者請求,獲得批准才能呼叫。
Checkmarx安全團隊表示,這種漏洞主要利用谷歌相機APP,同時三星的相機應用也存在相同狀況,因此這2大廠商最有可能受影響。
二、安卓被曝嚴重漏洞原因是什麼
安卓手機又遭殃了,安全公司Checkmarx發現,安卓系統存在一個漏洞,讓惡意應用無需使用者許可就能錄製影片、拍攝照片和捕獲音訊,並將內容上傳到遠端伺服器。
Android本應阻止應用在未經使用者許可的情況下訪問智慧手機攝像頭和麥克風,但這個漏洞能讓應用無需獲得使用者的明確許可,只需獲得訪問裝置儲存空間的許可權,即可使用攝像頭和麥克風來捕獲影片和音訊,而這通常是大多數應用要求獲得的許可權。
安卓被曝嚴重漏洞更為糟糕的是,研究人員建立了一款偽裝成天氣類應用程式的概念App,該App竟然可以將照片、影片和電話錄音悄無聲息的傳送回研究人員控制下的伺服器。
三、安卓被曝嚴重漏洞該如何解決
谷歌證實了Checkmarx研究人員懷疑的漏洞的確存在,谷歌相機確實會影響其它搭載安卓系統的移動裝置,該漏洞被命名為CVE-2019-2234。
該問題目前已經解決,我們對Google Play商店的谷歌相機進行了更新,所有的合作伙伴都可以使用這個補丁。”
在這裡,強烈建議所有使用者將安卓系統升級到最新版本,以確保你的裝置上使用的是最新的相機App。
-
3 # 程式設計師的枯燥生活
不管是安卓還是蘋果又或其他手機作業系統,都會有安全漏洞。
一個系統或者軟體用的人越多,發現漏洞的機率就會越高,不管開源還是閉源,就如linux和windows系統,前些年win系統漏洞一抓一大把,特別是伺服器端,但linux也有漏洞相比就少很多。
手機安卓和蘋果,自然安卓用的人會比較多,漏洞相對也比較多。安卓又是開源的系統,對於研究到一定深度,總會有意外的收穫。
所以不管系統怎麼樣,大家都要注意隱私防範,比如身份資訊,銀行卡證件,照片等等。重要資訊賬號密碼可以每隔一段時間更換密碼,以免有不法分子利用漏洞得到資訊,做一些違法的事情,帶來不必要的損失。
以色列安全公司Checkmarx於11月19日曝出曾發現的安卓系統漏洞,“只要獲得最基本的儲存訪問,便可以繞過使用者的許可,呼叫攝像頭和麥克風拍照、錄影、錄音,並將這些資料上傳至伺服器。”
回覆列表
據瞭解,對這個漏洞,部分手機廠商表示已經發布相關修復程式,但沒有明確時間。谷歌早已於今年7月修復了Pixel系列手機的相關問題,但是其他廠商的安卓機型仍然可能存在這一安全隱患。
對於任何軟體,包括安卓這麼大的系統,bug(漏洞)總是難免的,因此只能是在發現漏洞後及時修復為好。安卓歷史上大的漏洞也很多,一般情況在發現後都可以透過打補丁的方式儘快修復。
如果普通使用者還有疑問,可以諮詢相應手機廠商是否已經修復,以及修復計劃等,有廠商推送來的修復補丁要及時安裝。