在线客服
扫描二维码
下载博学谷APP扫描二维码
关注博学谷微信公众号
相信涉及用户隐私的网络安全问题,一直都是大家关注的焦点。近来,安卓被爆存在严重漏洞。那么,安卓被曝的严重漏洞到底是什么呢?原来,在安卓系统的相机App中,以色列的一家安全公司发现恶意软件可以通过存储访问的权限,调用用户的摄像头和麦克风。这一消息的发布,可谓是一石激起千层浪,要知道如果是真的这将对数亿用户都造成影响。事实果真如此吗?让我们一起来看看最新的事件详情。
安卓被曝严重漏洞事件起始:
以色列安全公司Checkmarx于本月19日发布博文曝光了安卓系统存在的一个新漏洞,即恶意软件只要获得“存储访问”的权限,就可以绕过用户的许可,调用手机的摄像头、麦克风、录像、录音等功能并且在用户不知情的情况下使用。这个新的漏洞,使得至少有数百万台安卓设备受到影响,导致其它App在没有获得必要权限的情况下可以拍摄视频、照片并从储存器中提取GPS数据。
为了验证这个漏洞,Checkmarx公司开发了一个软件,并在表面上伪装成普通的气象应用程序。该软件可以利用安卓系统的上述漏洞大量收集手机后台的数据,甚至可以在手机锁定、屏幕关闭、退出应用的情况下直接启动设备的摄像机和麦克风,对用户进行窃听和拍摄。Checkmarx公司方面表示,这个漏洞主要是利用了谷歌的相机应用的漏洞,同时三星的相机应用也存在相同状况,因此这两大厂商最有可能受影响,他们称,这一漏洞会对数亿用户的隐私安全产生威胁。
谷歌发布声明:
针对该情况,谷歌在一份声明中表示已经在今年7月通过Google Camera Application进行了Play商店的更新来解决受影响的谷歌设备上的问题,并且向所有合作伙伴提供了补丁。三星方面也给出官方回应称,在谷歌收到有关此问题的通知后不久,三星就发布了相应的补丁程序来解决可能受到影响的所有三星设备型号。
这次安卓被曝严重漏洞事件,相信也给了我们一定的警醒。用户在日常生活工作中,是很难保护自己的隐私安全的,因此要求各大厂商一定要认真审核,谨防类似事件的再次发生。
— 申请免费试学名额 —
在职想转行提升,担心学不会?根据个人情况规划学习路线,闯关式自适应学习模式保证学习效果
讲师一对一辅导,在线答疑解惑,指导就业!
相关推荐 更多
如何识别IT培训机构骗局?选择靠谱的IT培训平台?
如何识别IT培训机构骗局?选择靠谱的IT培训平台?有不少学员参加培训班有上当的经历,某网友农村的刚毕业参加培训班没钱,培训机构有说可以先学后付款,签一个协议就可以,稀里糊涂的签了字。后来才知道这实际上是一笔贷款。
10523
2019-08-08 17:18:31
面试中经常遇到的问题(上)HR都会问什么?
大部分面试官的一些开局面试题是大同小异的。然而,许多求职者未能利用这个众所周知的事实并事先做好准备,而紧张和手足无措。虽然每个公司都有自己的特点,但事先做一些准备了解更多公司信息,会让面试变得更轻松。
14326
2019-08-08 09:59:29
什么行业工资高?学IT怎么样?
什么行业工资高?在网络信息技术的发展下,IT行业中的专业人才有着一定的重要性。因此目前各行业上对于IT人才上都是有着广泛的需求量的,可以说此类行业是非常吃香的一类行业之一。既然学IT这么有发展前景,那我们赶紧来看看IT行业中哪些岗位发展的最好?
5984
2019-08-12 09:19:27
什么是Docker?Docker入门教程
什么是Docker?相信大家对Docker或多或少都有所了解,的确,目前使用Docker已经十分常见了,尤其是在一线的互联网公司,更是会常常使用到Docker。本篇Docker入门教程就来带大家,简单认识一下Docker,了解它的优势和一些常用命令,感兴趣的朋友可以看一下。
5156
2019-11-26 13:10:25
Kotlin互联网安全算法课程大纲分享
Kotlin互联网安全算法课程将带你使用Kotlin开发实现加密解密、增量更新、热修复、混合开发、支付等功能。课程由浅入深,在实战中带你玩转加密解密安全、增量更新、热修复、混合开发、第三方支付方方面面。 无论你是Android程序员还是JavaEE程序员,都有必要学习这些课程内容,下面一起来看看Kotlin互联网安全算法课程大纲吧!
4268
2020-04-30 09:22:55