安卓系統是全球智慧手機的兩大主流系統之一,安卓和蘋果公司的ios佔據了智慧手機系統的絕大多數份額,國內的一些手機廠商採用的都是安卓的手機系統,可以說安卓的使用者非常的多。近日,安卓被爆嚴重漏洞,引起了很多人的關注,現在我們很多私密都習慣儲存在手機裡,手機的保密性就非常重要了,扎刺安卓被爆嚴重漏洞,對於我們使用者的私人資訊有沒有洩露的風險呢,這是很多人都很關注的。今天小編就和大家一起來了解一下安卓被曝嚴重漏洞是怎麼回事,安卓被曝嚴重漏洞原因是什麼以及安卓被曝嚴重漏洞該如何解決等相關問題。
一、安卓被曝嚴重漏洞是怎麼回事
近日,安卓被曝嚴重漏洞引起了很多人的關注,因為安卓作為智慧手機的主流系統之一,很多人的手機採用的都是安卓系統,那這次安卓被曝嚴重漏洞是怎麼回事呢?
以“(和iOS比)不安全”著稱的安卓系統又被曝出存在嚴重漏洞,就算你沒授權APP呼叫攝像頭,它也可能偷偷給你拍下一段小視屏,上傳到某些知名不知名的網站上去。
據以色列安全公司Checkmarx曝光,安卓系統存在一個CVE-2019-2234漏洞,該漏洞允許流氓APP遠端獲取攝像頭、麥克風和GPS位置資料的輸入。
這一行為十分敏感,所以安卓開源專案特別設定了一組許可權,要求任何APP都必須先向使用者請求,獲得批准才能呼叫。
Checkmarx安全團隊表示,這種漏洞主要利用谷歌相機APP,同時三星的相機應用也存在相同狀況,因此這2大廠商最有可能受影響。
二、安卓被曝嚴重漏洞原因是什麼
安卓作為主流智慧手機系統,已經發展了好多年了,安卓也在不斷的優化,保護使用者的資訊保安,一般不會出現洩漏的事件。但最近,安卓被曝嚴重漏洞,很多人都比較好奇,安卓被曝嚴重漏洞的原因是什麼呢?
安卓手機又遭殃了,安全公司Checkmarx發現,安卓系統存在一個漏洞,讓惡意應用無需使用者許可就能錄製視訊、拍攝照片和捕獲音訊,並將內容上傳到遠端伺服器。
Android本應阻止應用在未經使用者許可的情況下訪問智慧手機攝像頭和麥克風,但這個漏洞能讓應用無需獲得使用者的明確許可,只需獲得訪問裝置儲存空間的許可權,即可使用攝像頭和麥克風來捕獲視訊和音訊,而這通常是大多數應用要求獲得的許可權。
安卓被曝嚴重漏洞更為糟糕的是,研究人員建立了一款偽裝成天氣類應用程式的概念App,該App竟然可以將照片、視訊和電話錄音悄無聲息的傳送回研究人員控制下的伺服器。
三、安卓被曝嚴重漏洞該如何解決
安卓被曝嚴重漏洞引起了很多人的擔心,畢竟安卓的使用者還是很多的,很多手機品牌都使用安卓系統,人們都在關注安卓被曝嚴重漏洞該如何解決,有沒有什麼有效的方法。
谷歌證實了Checkmarx研究人員懷疑的漏洞的確存在,谷歌相機確實會影響其它搭載安卓系統的移動裝置,該漏洞被命名為CVE-2019-2234。
安卓被曝嚴重漏洞8月下旬,谷歌確認三星裝置的相機受到了影響,兩家公司都批准了公開此漏洞的存在。
我們很感激Checkmarx引起了我們對這個問題的關注,並且與谷歌及安卓的供應商協商披露了這一問題。該問題已經在7月份解決,我們對Google Play商店的谷歌相機進行了更新,所有的合作伙伴都可以使用這個補丁。”
在這裡,強烈建議所有使用者將安卓系統升級到最新版本,以確保你的裝置上使用的是最新的相機App。