新聞中心 最新消息

鎖屏下拍照拍片錄音,Android 存重大安全漏洞

文:Alex

Android 手機被揭存有重大安全漏洞。據《福布斯》報導,該漏洞由安全研究公司 Checkmarx 在 7 月初發現,駭客可以在背景控制智能手機的鏡頭,並在手機鎖屏狀態下秘密拍照或拍片,受影響的手機估計以億計。現時讓公司已經聯合 Google 和 Samsung 合作修補漏洞,部分手機用甚至可能已安裝了修補程式。

簡單來說,研究人員發現,駭客可通過一個假冒 App 作掩飾(例如:天氣匯報應用程式),再利用 Google Camera App 的一個漏洞,「欺騙」用家批准存取儲存裝置(Storage Access)的權限,便能繞過幾個較敏感的許可權要求,直接遙距控制相機、收音咪和位置數據,當然還包括存取手機上的照片和影片。想更深入了解技術細節的話,可按這裡下載報告

由於 Google Camera App 被發現存有漏洞,首當其衝的當然是 Google 自家的 Pixel 系列手機。及後 Google 經過詳細檢查後,發現 Samsung 及其他品牌為數不少的手機亦受影響。Google 發言人表示,修正程式早於 7 月底已陸續向合作伙伴發放,並通過手機的自動更新功能修補漏洞。

來源:PetaPixelCheckmarx

最新消息
9 小時前
在間諜電影中,我們常常看到特工透過入侵衛星或閉路電視監控目標,但現實世界中,最強大的監視工具往往就在大家的「口袋」裡。而日前在社交平台 Th... (繼續閱讀)
13 小時前
來自韓國的新創電動機車品牌 Compass Rose 近期在電單車界引起熱烈討論,因為他們推出的復古仿賽電動機車 Ciulator 成功將 1950 年代的經典賽車美學... (繼續閱讀)
14 小時前
Tamron 最新推出的 25-200mm F2.8-5.6 Di III VXD G2 天涯鏡,結合了 F2.8 大光圈與 25mm 廣角焦段的優勢,為攝影愛好者提供了一支能夠同時應對人像... (繼續閱讀)
1 日前
Nikon Z Cinema 首款產品 ZR 推出不足半年便已經迎來首個韌體更新。雖然最新韌體版本「僅為」1.10,不過對於利用 Z 系統的專業攝錄師來說,是次升... (繼續閱讀)
1 日前
文不配圖,相不對心。講緊乜?社交媒體圖文發帖常見現象是也。其中相當普遍的,是某人發佈人像照片一或數幀,標題寫的是「乜乜物物氛圍感拉滿」,再... (繼續閱讀)
1 日前
smart 一直以微型車為主,但近年為了迎合市場需求,推出更大型的車款,許多粉絲一直期待能夠回歸 smart fortwo 的設計。畢竟自 1998 年問世以來,便... (繼續閱讀)
1 日前
去年鬧得沸沸揚揚的「Siri 竊聽」集體訴訟案,終於有了實質進展。Apple 已經開始向合資格的用戶發放賠償金,這宗總額高達 9,500 萬美元(約 7.4 億... (繼續閱讀)
1 日前
美國加州大學爾灣分校(UC Irvine)電機工程團隊最近開發出一款在 140GHz 頻段運作的無線收發器晶片,理論傳輸速度高達 120Gbps,幾乎與實體光纖網... (繼續閱讀)
2 日前
曾幾何時,手機「AI 拍攝」功能被視為將相機市場逼到牆角。不過,Canon 最近的一份營運報告卻道出了截然不同的故事:Canon 預測其影像部門至 2030 ... (繼續閱讀)
2 日前
如果你是室內運動或生態攝影師,2020 年 Nikon 發表的 AF-S NIKKOR 120-300mm F2.8E FL ED SR VR 肯定曾出現在你的入手清單中。近日海外傳聞甚囂塵... (繼續閱讀)