分享到:

长沙亚登自动化设备有限公司专业从事工业自动化设备产品的销售生产型一体化公司

联系资料

长沙亚登自动化设备有限公司
所在地区:
湖南省 长沙市
公司主页:
暂无
电话号码:
1774*******
传真号码:
暂无
联 系 人:
南先生
移动电话:
1366*******
电子邮箱:
暂无

安卓被曝严重漏洞,长沙污水处理自动控制系统表示不理解!

发布于 2019年11月21日

[摘要]安卓被曝严重漏洞,长沙污水处理自动控制系统表示不理解!近日,以“(和iOS比)不安全”著称的安卓系统又被曝出存在严重漏洞,就算你没授权APP调用摄像头,它也可能偷偷给你拍下一段小视屏,上传到某些知名不知名的网站上去。
安卓被曝严重漏洞,表示不理解!近日,以“(和iOS比)不安全”著称的安卓系统又被曝出存在严重漏洞,就算你没授权APP调用摄像头,它也可能偷偷给你拍下一段小视屏,上传到某些知名不知名的网站上去。
安卓被曝严重漏洞
据曝光,安卓系统存在一个CVE-2019-2234漏洞,该漏洞允许流氓APP远程获取摄像头、麦克风和GPS位置数据的输入。这一行为十分敏感,所以安卓开源项目特别设置了一组权限,要求任何APP都必须先向用户请求,获得批准才能调用。
但是,Checkmarx创建了一个攻击场景,利用“存储访问”权限的漏洞,不仅可以调用存储在手机中的照片和视频数据,还获得了随时调用摄像头的权限。由于存储访问相对来说没那么敏感,大多数用户在授权方面并不在意,这就给了黑客可乘之机。
表示,这种漏洞主要利用谷歌相机APP,同时三星的相机应用也存在相同状况,因此这2大厂商最有可能受影响。他们称,这一漏洞会威胁“数以亿计”的用户。