以色列安全公司Checkmarx于11月19日公布曾发现一项安卓系统漏洞:恶意应用只要获得基本的存储访问,便可以绕过用户的许可,调用摄像头和麦克风拍照、录像、录音,在用户不知情的情况下使用以上这些功能,对这这一漏洞谷歌和三星表示已经修复了漏洞。

该安全公司表示,首次发现漏洞时,研究团队确保它们可以重现轻松利用它们的过程。确认后,Checkmarx研究小组将发现的结果负责地通知谷歌。 他们直接与谷歌合作,通知了我们的研究团队,并确认了除了Pixel系列手机外也可能出现这一漏洞。谷歌告知我们的研究团队,其影响要大得多,并扩展到了更广泛的Android生态系统中,三星等其他供应商也承认这些缺陷也影响了他们的Camera应用,并开始采取缓解措施。

目前三星和谷歌都已经发布补丁来修复以上提到的漏洞,谷歌还表示已经向其他合作伙伴发布了一个补丁。

安卓被曝严重漏洞,可在用户不知情下拍照录音

相关文章