11月20日消息,不久前,以色列高科技安全公司Checkmarx发现安卓系统中存在一个非常严重的漏洞。
该漏洞可以让恶意软件不需要经过用户允许就能录制视频、拍摄照片以及录制音频,并且将这些隐私上传到特定的服务器。
Checkmar成立于以色列,是全球最著名的源代码安全扫描软件CheckmarxCxSuite的生产商,在业内具有非常高的权威性。
为了验证漏洞的真实性,Checkmarx的工作人员首先针对漏洞制作了一款能在手机后台收集大量数据的天气应用。
经过实验后发现,即便是手机屏幕处在息屏的状态,这个应用也能偷偷录制视频和拍摄照片,甚至可以访问照片中的具体位置,或者监听你打电话。
对此,谷歌方面表示,很感谢Checkmarx发现了这个问题。
并在7月份的时候,就已经推送了相机方面的补丁,而在后续的优化上,将会进一步确保用户的用机安全。
另外,根据Checkmarx的说法,其他厂商的Android手机也有可能因此遭受攻击,不过考虑到用户的安全,他们并没有说明具体的厂商和型号。
看来在安全性上,安卓和iOS相比还是逊色一筹啊。
在此也希望各大厂商在优化交互的同时,稳抓各类安全上的漏洞,为用户和市场营造一个安全稳健的使用环境。
领取专属 10元无门槛券
私享最新 技术干货