首页 > 见闻 > 关键词  > 安卓漏洞最新资讯  > 正文

安卓出现严重漏洞:可控制相机 导致手机变砖

2019-12-09 16:41 · 稿源:站长之家

站长之家(ChinaZ.com) 12月9日 消息:phonearena报道,对于很多用户来说,每月安卓更新可能没有太大的改变。不过由于安卓系统被曝出存在一个名为"CVE-2019-2232"的漏洞,这让 12 月份的安全更新变得尤其重要。

根据NIST国家安全漏洞数据库显示,这一漏洞这可能导致Android8、8.1、 9 或 10 的手机瘫痪无法正常运行。而 12 月份的安卓安全更新包括针对CVE-2019- 2232 补丁,也就是一旦你的手机收到该更新,那么请立刻安装。

本月早些时候,安全软件开发商Promon发布了关于“StrandHogg”漏洞的信息。该恶意软件伪装成合法应用的图标,涉及谷歌商店中排名前 500 的流行应用。这一漏洞可在不需要ROOT权限的情况下通过手机麦克风监听用户,控制相机、拨打电话、读取手机信息、照片等数据,甚至是获取用户网银账户名和密码。

目前,谷歌已经发布 针对CVE-2019-2232”漏洞的12 月安卓安全更新“,谷歌Pixel系列手机已经在 12 月 2 日获得推送。三星则在一份声明中表示:“我们正在尽最大努力为所有适用型号尽快提供安全补丁,但更新发布时间可能会因地区和型号而异。”上个月,谷歌相机应用被曝出可以远程操控拍摄视频和照片,这影响了上亿的Android用户。

谷歌最近宣布,它正与一些安全公司合作试图提前检测恶到意软件。安全研究公司在发现问题软件后通常会联系谷歌,然后谷歌再解决这些漏洞。

不过Promon注意到,对于“StrandHogg”这个漏洞,谷歌起初并没有认真对待,虽然它最终删除了负责分发恶意软件的应用程序,但这个漏洞显然没有得到修复。许多分发StrandHogg的应用程序仍然在安卓用户的手机上。一个是名为CamScanner的PDF程序,安装量超过 1 亿次。

举报

  • 相关推荐
  • Siri已可控制小米汽车 还可自定义添加语音控制

    小米汽车正式对外宣布,其车辆现已全面支持通过Siri语音控制,为用户带来更加便捷与智能的用车体验。他们已为车辆预置了一系列实用的语音指令,以满足用户日常用车的多种需求。用户可以通过Siri设置空调的具体温度、开启方向盘加热、调节座椅加热与通风,甚至控制车载冰箱等,让用车生活更加智能化与舒适化。

  • 微信:安卓手机朋友圈已支持发布实况照片

    微信宣布安卓用户现已支持朋友圈发布实况照片功能,该功能此前为苹果设备独占。用户发布后照片会显示动态标识,点击可播放3秒动态影像。该功能源于iOS版本前期测试,2023年9月iOS端率先上线,安卓因适配问题延迟。目前vivo、小米、荣耀等主流机型已支持,更多机型正在接入。实况照片最早由iPhone6s搭载,可记录按下快门前后时刻。此次功能落地意味着安卓用户无需第三方应用即可在原生社交场景分享动态影像。

  • R星不愿加班导致《GTA 6》延误

    资深搅屎棍Jason Schreier蹦出来表示他早就说过《GTA 6》年内无望,红迪的喷子请在发作前看我以前的文章:我采访过的每一位Rockstar员工都不相信2025年秋发布切实可行”,Schreier称,太多活儿要干,时间根本不够,管理层又忌讳996,GTA 6跳票到2026年几成定局。”之前有报道指Rockstar加班成风,员工怨声载道。管理层在舆情发酵后似乎想扭转这种风气,可一旦项目进度落后,就只能

  • 官方辟谣长期用电动牙刷会伤牙:不会导致牙齿变薄

    如果使用得当,电动牙刷不仅不会伤牙,还能帮助维持良好的口腔卫生,降低龋齿和牙周病的风险。

  • 玉米和糯玉米谁才是“升糖刺客”:后者可导致血糖迅速升高

    近日网络热议糯米与甜玉米的升糖指数差异。专家指出,虽然糯米口感软糯香甜,但其支链淀粉结构使其消化后快速转化为葡萄糖,升糖效果显著,甚至被称为"升糖刺客"。相比之下,甜玉米70%糖分是果糖,代谢不依赖胰岛素。中国农科院研究显示,糯米淀粉100%转化为葡萄糖,升糖效果更明显。医生提醒消费者选择食物时不能仅凭口感,需结合升糖指数和营养成分综合考虑。这一讨论提高了公众对糖尿病等慢性病的防控意识,未来将促进更多关于食物营养与升糖指数的研究,为健康饮食提供科学指导。

  • 你信了吗!新能源电车有辐射 会导致掉头发、腿毛:官方释疑

    近日有不少人称新能源电车有辐射,会导致掉头发、腿毛,事实真是这样吗?对于这个问题,官方给出了辟谣,并且表示,新能源汽车产生的辐射属于非电离辐射,和电吹风、手机、电脑产生的辐射类型是一样的,这种辐射的能量远低于电离辐射,不会引起掉头发、腿毛以及其他健康问题。数值较高的电器有吹风机、微波炉、电磁炉等,但是也十分安全。

  • 苹果建议尽快升级iOS 18.4. 1,但用户说,升级后 iPhone 变砖

    苹果推荐安装的 iPhone 操作系统 iOS 18.4.1 更新开始仅 5 天,就有人指出手机出现了问题。甚至还出现了手机完全无法使用,也就是所谓 “变砖” 的情况。

  • 小男孩反复推拉导致玻璃门破碎 网友:家长需负责

    近日一段男孩在公共场所反复推拉玻璃门的视频引发热议。视频中男孩将玻璃门当作玩具大力推拉,最终导致玻璃门破碎。值得注意的是,全程在场的家长未加制止。网友纷纷批评家长监护失职,强调家长应看管好孩子,及时制止危险行为,避免类似意外发生。事件折射出儿童安全教育的重要性,提醒家长在公共场所需加强对孩子的看护。

  • 苹果用户,安卓来“偷心”

    国产安卓厂商正积极兼容苹果生态,vivo、小米、OPPO等品牌通过文件互传、远程控制等功能实现与iOS/Mac设备互联。市场数据显示,2024年中国手机市场苹果份额15.6%,但在高端市场占比仍达60%。华为成为最大赢家,其高端市场份额从12%增至29%,而其他安卓厂商在高端市场增长有限。行业增速放缓背景下,安卓厂商尝试通过折叠屏、AI手机等创新寻求突破,但收效甚微。厂商策略转

  • OpenAI重组计划被迫改变:继续由非营利组织控制

    OpenAI本周宣布重大治理调整,终止营利实体控制机制,重新确立由创始非营利董事会主导的管理架构。此举被视为对马斯克等批评者的直接回应,这些批评者认为OpenAI近年偏离了安全开发AGI造福人类的初心。根据新方案,OpenAI将2019年设立的营利部门改组为公益公司(PBC),但仍受非营利组织控制。董事会主席泰勒强调OpenAI始终是非营利性质机构。此次调整前,OpenAI已与多州检方及公民社会组织磋商。CEO奥尔特曼表示转型将激活非营利组织资金池,首批资助项目包含AI安全框架开发等12个战略性计划。分析指出,新模式既回应了商业化批评,又为技术商业化保留了空间。尽管马斯克仍持怀疑态度,行业数据显示此次调整正值关键节点——OpenAI年营收预计2024年突破20亿美元,估值达860亿美元。如何在商业成功与公益承诺间保持平衡,将成为考验其新治理模式的核心命题。