三星、Google 也中招!Android 漏洞讓用 - 手機討論

Edwina avatar
By Edwina
at 2019-11-20T10:29

Table of Contents

三星、Google 也中招!Android 漏洞讓用戶生活「全都錄」

文/記者黃敬淳/ 2019-11-20 09:41

據資安公司「Checkmarx」的一份報告,Android 系統被爆出一項漏洞,能讓惡意 App
在未經允許的情況下,悄悄使用手機的相機和麥克風進行拍照錄影,並在拍攝完畢後,
將檔案上傳到遠端的伺服器。

此外,該漏洞還能在拍攝照片後,透過檔案裡的 GPS 資訊知道用戶的所處位置,同時
也能進入用戶的照片資料夾,將用戶自己拍下的照片也上傳到遠端伺服器。

由於 Android 系統的限制,使用這項漏洞的駭客雖然可以關閉快門聲,但在進行拍攝
時,用戶的手機螢幕還是會顯示相機的使用畫面,因此用戶仍有機會發現自己的手機「
不太正常」,不過因漏洞也允許駭客使用手機感測器的數據,因此駭客能知道手機的螢
幕是否朝下放著,確定較好的啟用時機。

此外,因該漏洞也允許惡意人士錄影,即使拍不到畫面,也有機會錄下用戶的聲音。

至於「中招」的 Android 廠商,則包括 Google 自己,以及大廠三星。據國外科技網
站《9to5Google》取得的聲明,兩家大廠也坦言自家的 Google Camera 和三星手機原
生相機有相關漏洞,但都已經透過安全性更新修正。

值得一提的是,Google 也指出其他 Android 手機也可能中招,但 Google 並未列出具
體的廠商或型號,建議用戶最好盡快升級到最新版的 Android 安全更新。

https://3c.ltn.com.tw/news/38680

心得:
全部錄!太恐怖了,還好這兩家廠商都已經決定要來更新,所幸已經處理好
不知道愛用第三方Google Camera的用戶會不會也因此受害?有在用的要注意一點才行

--
Sent from Google Chrome on Windows 10 Pro.

--
Tags: 手機

All Comments

Ursula avatar
By Ursula
at 2019-11-23T17:16
看門狗都是真的
Callum avatar
By Callum
at 2019-11-27T00:03
所以是什麼惡意app,可以讓萌新的手機中招
Daniel avatar
By Daniel
at 2019-11-30T06:50
還是蘋果最安全
Franklin avatar
By Franklin
at 2019-12-03T13:37
還是蘋果最安全
Tom avatar
By Tom
at 2019-12-06T20:24
"已經"透過安全性更新修正
Bennie avatar
By Bennie
at 2019-12-10T03:11
自己發文不先讀完再打心得喔
Frederica avatar
By Frederica
at 2019-12-13T09:58
3、4樓被光速打臉
Jake avatar
By Jake
at 2019-12-16T16:45
Google 也指出其他 Android 手機也可能中招
Zanna avatar
By Zanna
at 2019-12-19T23:33
很多家Android都沒在更新的 當他們不存在嗎
Daph Bay avatar
By Daph Bay
at 2019-12-23T06:20
跟iPhone的漏洞 討論度差真多

Samsung 將部分 Galaxy Watch Active 2

Tracy avatar
By Tracy
at 2019-11-20T10:26
Samsung 將部分 Galaxy Watch Active 2 功能更新給舊款手錶 更好地整合 Bixby,也有更多自訂選項。 Sanji Feng 1 小時前 對還在猶豫要不要從 Galaxy Watch / Watch Active 升級到最新 Watch Active 2 的 朋友,Samsu ...

台灣之星599購機ATM繳費

Frederica avatar
By Frederica
at 2019-11-20T10:06
想問一下,這次雙11有選擇購機合約,使用ATM付款,收到的轉帳帳號可以使用現金去指 定銀行ATM存入嗎?還是一定要自己的卡(郵局-andgt;國泰)? 感謝! - ...

南韓5G設備日本零件比重高 將推國產化

Sierra Rose avatar
By Sierra Rose
at 2019-11-20T09:22
南韓5G設備日本零件比重高 將推國產化 鉅亨網編譯陳達誠2019/11/19 11:50 《朝鮮日報》週二 (19 日) 報導,南韓在 2019 年 4 月,搶先全球推出 5G 服務。經 南韓政府單位調查後,得知在 5G 基地台與智慧型手機上所使用的部分重要零件,全都 是日本製產品,而為了改變這個狀況,南 ...

line莫名其妙多了一個司法院的訊息

Joseph avatar
By Joseph
at 2019-11-20T09:02
大概從前一陣子開始 line莫名都會收到一個司法院的訊息 但看好友或者官方帳號也都沒有這個帳號的好友 搜尋網路確實是有新聞說司法院有這麼一個功能服務 不知道大家有收到類似這樣的訊息嗎??? 有辦法強制刪除嗎??? 感覺有點類似危險災害警報的設定 - ...

又再一個 iOS 13 更新釋出,這次針對郵

Mason avatar
By Mason
at 2019-11-20T08:22
又再一個 iOS 13 更新釋出,這次針對郵件、背景下載的問題而來 才隔了 11 天,又來一個 iOS 13.2.3。 Eric Chan , aterichankc 21 小時前 2 星期前釋出的 iOS 13.2.2 還記憶猶新,今天又來一個 iOS 13.2.3 更新了。這次是 針對郵件、檔案、備 ...