安卓被曝嚴(yán)重漏洞!或?qū)?shù)億用戶造成影響
以色列安全公司Checkmarx于本月19日發(fā)布博文曝光了安卓系統(tǒng)存在的一個新漏洞,即惡意軟件只要獲得“存儲訪問”的權(quán)限,就可以繞過用戶的許可,調(diào)用手機的攝像頭、麥克風(fēng)、錄像、錄音等功能并且在用戶不知情的情況下使用。
為了驗證這個漏洞,Checkmarx公司開發(fā)了一個軟件,并在表面上偽裝成普通的氣象應(yīng)用程序。該軟件可以利用安卓系統(tǒng)的上述漏洞大量收集手機后臺的數(shù)據(jù),甚至可以在手機鎖定、屏幕關(guān)閉、退出應(yīng)用的情況下直接啟動設(shè)備的攝像機和麥克風(fēng),對用戶進行竊聽和拍攝。
Checkmarx公司方面表示,這個漏洞主要是利用了谷歌的相機應(yīng)用的漏洞,同時三星的相機應(yīng)用也存在相同狀況,因此這兩大廠商最有可能受影響,他們稱,這一漏洞會對數(shù)億用戶的隱私安全產(chǎn)生威脅。
針對該情況,谷歌在一份聲明中表示已經(jīng)在今年7月通過Google Camera Application進行了Play商店的更新來解決受影響的谷歌設(shè)備上的問題,并且向所有合作伙伴提供了補丁。三星方面也給出官方回應(yīng)稱,在谷歌收到有關(guān)此問題的通知后不久,三星就發(fā)布了相應(yīng)的補丁程序來解決可能受到影響的所有三星設(shè)備型號。
目前,該話題已經(jīng)在全網(wǎng)引起熱議,越來越多的焦點關(guān)注到數(shù)據(jù)隱私安全的問題上。面對該類型的漏洞,用戶相對來說還是處在一個較為弱勢的層面,這就提醒了各大廠商要把隱私保護當(dāng)成重中之重,不要給流氓軟件可乘之機。
本文編輯:施怡
關(guān)注我們
