网站首页 > 博客文章 正文
5月27日,据 Phonearena网站报道,前谷歌工程师 西蒙o西多尔(Szymon Sidor)发现了安卓系统存在一个新的漏洞,该漏洞会使恶意软件控制安卓设备上的摄像头,并在用户不知情的情况下拍照,甚至可以将照片上传至未知服务器上。整个过程不留蛛丝马迹,用户无法察觉。
西多尔已经破解了这一漏洞。谷歌要求应用软件在使用摄像头拍照时,需要在屏幕上预览照片,但是谷歌又对预览照片像素大小并没有最低要求。西多尔将手机相机取景器像素宽设置为1像素,但是现在普通的手机摄像头像素都达到了数百万,这也就意味着,用户肉眼根本不会察觉摄像头被激活,除非你用显微镜观察。
西多尔提醒用户注意那些请求使用手机摄像头的应用软件,用户需要使用双重验证来确保其谷歌账号的安全。
西多尔表示,结果既让人惊叹,也让人恐惧,1像素是无法显示在Nexus5显示屏上。此外,即使你关闭显示屏,该漏洞也能够控制摄像头拍照。
目前,西多尔已经将这个漏洞反馈给谷歌,希望后者能够重视这一问题,并尽快发布更新,修复漏洞。(kirk)
猜你喜欢
- 2025-02-03 6 plus不能用? 如何让iPhone拍出好照片
- 2025-02-03 几款经典好用的Android手机拍照软件推荐
- 2025-02-03 今日应用:这个应用只允许你自拍(允许应用使用我的相机 不能选)
- 2025-02-03 今起,全国推行!申领程序快来看→
- 2025-02-03 “电子驾驶证”今起在全国全面推广,申领指南来了
- 2025-02-03 想用手机拍出神级照片,你可能要学会这几招
- 2025-02-03 当心!安卓系统曝漏洞!有人可能正在用你的手机秘密拍照
- 2025-02-03 「德州提醒」安卓系统曝漏洞!有人可能正用你的手机秘密拍照……
- 2025-02-03 “电子驾驶证”已在全国全面推广,申领指南来了!
- 2025-02-03 电子证件照怎么导入手机,看完这篇不信你还学不会!
你 发表评论:
欢迎- 368℃用AI Agent治理微服务的复杂性问题|QCon
- 366℃手把手教程「JavaWeb」优雅的SpringMvc+Mybatis整合之路
- 358℃初次使用IntelliJ IDEA新建Maven项目
- 351℃Maven技术方案最全手册(mavena)
- 348℃安利Touch Bar 专属应用,让闲置的Touch Bar活跃起来!
- 347℃InfoQ 2024 年趋势报告:架构篇(infoq+2024+年趋势报告:架构篇分析)
- 345℃IntelliJ IDEA 2018版本和2022版本创建 Maven 项目对比
- 343℃从头搭建 IntelliJ IDEA 环境(intellij idea建包)
- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)