新聞中心 最新消息

鎖屏下拍照拍片錄音,Android 存重大安全漏洞

文:Alex

Android 手機被揭存有重大安全漏洞。據《福布斯》報導,該漏洞由安全研究公司 Checkmarx 在 7 月初發現,駭客可以在背景控制智能手機的鏡頭,並在手機鎖屏狀態下秘密拍照或拍片,受影響的手機估計以億計。現時讓公司已經聯合 Google 和 Samsung 合作修補漏洞,部分手機用甚至可能已安裝了修補程式。

簡單來說,研究人員發現,駭客可通過一個假冒 App 作掩飾(例如:天氣匯報應用程式),再利用 Google Camera App 的一個漏洞,「欺騙」用家批准存取儲存裝置(Storage Access)的權限,便能繞過幾個較敏感的許可權要求,直接遙距控制相機、收音咪和位置數據,當然還包括存取手機上的照片和影片。想更深入了解技術細節的話,可按這裡下載報告

由於 Google Camera App 被發現存有漏洞,首當其衝的當然是 Google 自家的 Pixel 系列手機。及後 Google 經過詳細檢查後,發現 Samsung 及其他品牌為數不少的手機亦受影響。Google 發言人表示,修正程式早於 7 月底已陸續向合作伙伴發放,並通過手機的自動更新功能修補漏洞。

來源:PetaPixelCheckmarx

最新消息
3 日前
小時候總是嚮往住在大屋,但長大後才慢慢發現,即使住在三層獨立屋,其實也有不少顧慮!好像一個人獨自在二樓,突然聽到樓下有聲音,卻不知是否該前... (繼續閱讀)
3 日前
對於剛踏入耳機發燒領域的新手而言,總會面臨一個經典難題:究竟該將預算投入高階耳機搭配中階播放器,還是優先購置頂級播放器搭配入門耳機?這個問... (繼續閱讀)
3 日前
各位手機用戶需提高警覺,在商場、咖啡廳或機場等公共場所使用充電設施時務必謹慎。過去駭客常用的「充電劫持」(Juice jacking)手法,是透過公共... (繼續閱讀)
3 日前
Insta360 近年來幾乎壟斷全景相機市場,一提起 360 相機都自然會想到 Insta360 的產品。不過,這個「定律」可能話變就變,因為 DJI 近日以全新 Osm... (繼續閱讀)
3 日前
HUAWEI 將於 8 月 8 日在港推出 Pura 80 系列手機,筆者於曼谷參與其發佈會時,也為大家測試了 Pura 80 Pro 及 Pura 80 Ultra 手機。今次先送上定... (繼續閱讀)
3 日前
對於多數消費者而言,摺疊屏幕手機的耐用性始終是個疑慮,特別是鉸鏈結構的可靠性更備受關注。知名 YouTuber JerryRigEverything 近日對 Samsung 最... (繼續閱讀)
3 日前
Sony 集團正式對外宣布將以約 680 億日圓 (約 HK$36 億) 收購 Bandai Namco Holdings 2.5% 股份。這項舉措意味著日本兩大內容巨擘將進一步加深合作... (繼續閱讀)
3 日前
Nothing 旗下品牌 CMF 正式推出新一代智慧手錶 Watch 3 Pro,這款集健康監測、AI 教練與獨特設計於一身的全能運動手錶,為穿戴裝置市場帶來全新選擇。 (繼續閱讀)
3 日前
各位 Labubu 及熊貓粉絲要注意!香港文化體育及旅遊局、香港旅遊發展局 (旅發局) 聯同香港海洋公園,將與 HOW2WORK LIMITED 攜手舉辦「LABUBU x Pa... (繼續閱讀)
3 日前
HUAWEI 近年持續在手機攝影領域取得突破性進展,去年 Pura 70 Ultra 的伸縮鏡頭到 Mate X6 的紅楓色彩系統,不斷刷新移動影像的技術高度。最新旗艦... (繼續閱讀)