前段时间的手机监听软件,吓得我赶紧一一排查手机里的软件,看到有不认识的就果断删除。
但是现在发现,躲得过软件,躲不过系统啊!
安全公司Checkmarx发现谷歌和三星等公司的Android智能手机存在一个安全漏洞。黑客可以利用这个漏洞让恶意应用不需要用户许可就可以录制视频,拍照,并且通过程序将内容传到远程服务器上。
4、系统或者相机APP缺失,可以恢复或者升级系统和重装相机APP,镜头故障,可以送修或者自己更换相机模块。
Android本应阻止应用在未经许可的情况下访问智能手机的摄像头和麦克风,但是这个漏洞可以让应用只需要获得访问设备存储空间的权限,为什么小米9拍照不如小米8,即可使用摄像头和麦克风来捕获视频和音频。,
获得访问设备空间的权限是大部分应用要求获得的普通权限,一般情况下,大家因惯性使然都会不加深思的允许。
而且该应用还可以消除相机快门的声音,在手机中隐形运行。
有人要问了,安卓系统不会这么弱智吧,一点反应都没有?
其实是有的,当应用对手机攻击时,智能手机的屏幕会在录制视频和拍照时显示摄像头给用户进行提醒,好让用户知道发生了什么。
但是这个应用可以访问手机的近距离传感器,近距离传感器的作用是当感应到有大面积物体接近手机屏幕时,自动进入黑屏,是触屏等功能暂时失效。
小米1s相机自动启动进行拍照,可能使系统存在问题或是屏幕存在跳屏。用户可以尝试备份好手机联系人,短信,图片等数据,然后进入手机设置中,将手机恢复出厂设置。手机在恢复出厂后会恢复到初始状态,然后再使用观察一下手机。如果。
因此就可以利用这个漏洞在智能手机显示屏看不见或者朝下时秘密进行攻击。(所以在打电话时应用就可以巧妙的对电话进行录音而不被察觉了)
在设置中将米键的更能改成其他的就可以推断出是不是米键坏了
但是谷歌表示其他厂商的Android手机也可能受到攻击,但考虑用户之多,造成影响之大,并未披露具体的制造商和手机型号。
导致小米手机自动拍照有以下原因:1 手机下载的第三方软件和系统有冲突,把手机上的资料备份下,然后进行双清(关机状态下,按住音量加键和关机键,等出现开机画面时松手,即可进入Recovery。进入Recovery>中文>清除数据>清空所有。
所以提醒安卓党们几个点,稍加注意降低风险: