用户隐私巨大漏洞,摄像头自动开启,软件自动录音!

2018 年 7 月 5 日 安全优佳
点击上方 “安全优佳” 可以订阅哦!

手机已经成为人们日常生活的必需品,形影不离相伴左右,全程参与我们生活的点点滴滴。也正是因为手机成为我们生活的一部分,手机的隐私安全越来越受到人们的重视。手机里从相册到账号密码都是人们的隐私所在之处,然而,就是有些App冒天下之大不韪,肆意窥探用户隐私,无所不用其极。

最近比较火的两款手机是来自OPPO的Find X和vivo的nex,这两狂手机凭借独创的可升降式摄像头,真正做到了全面屏,使手机颜值倍增,两款手机现在也受到市场的热捧。然而,有用户使用这两款手机时,却发现了非常严重的隐私安全漏洞,漏洞不是来自手机本身,而是来自手机上的App。有网友爆料,使用nex手机打开QQ浏览器时,摄像头竟然升了起来,短短1秒钟之后便有偷偷摸摸的缩了回去,如同做贼一般。根据nex摄像头的交互逻辑,只有当用户打开的软件发出使用摄像头的请求时,摄像头才会升起,也就是说,打开qq浏览器时,软件想要调用手机摄像头。

还有的用户曝光,在使用百度输入法时,系统会提示软件正在进行录音,为什么录音?录音之后的声音文件去了哪儿?用户的隐私就这样被毫无底线的窥探,app的开发者到底是何居心?

我们都知道,安卓系统是一款开源系统,任何人都可以从网上下载到安卓系统的源代码,这就使得安卓系统在安全性上有着先天的不足之处。安卓系统来google公司,所有的手机厂家都可以免费使用,手机厂商拿到安卓系统之后首先要做的就是对其进行修改裁剪,再加上相应的界面优化,做出来的具有自家特色的UI,这个时候手机商家开始在系统内私自安装后门程序,夹带私货。

手机到了用户手里,用户开始安装各类app,而这些app都会向用户申请手机权限,大多数用户为了方便基本都是习惯性的选择同意授权,甚至有些软件在拿不到某些非必要权限的情况就不能正常使用。而更加可怕的是,有些用户为了安装一些小软件,对手机进行了root,软件拿到root权限以后,就可以成为整个手机最高权限管理员。

想象一下,你正在使用的手机,真正的操控者是别人,这是一件多么可怕的事儿。

安全优佳

http://news.secwk.com

长按识别左侧二维码,关注我们

登录查看更多
0

相关内容

软件(中国大陆及香港用语,台湾作软体,英文:Software)是一系列按照特定顺序组织的计算机数据和指令的集合。一般来讲软件被划分为编程语言、系统软件、应用软件和介于这两者之间的中间件。软件就是程序加文档的集合体。
AI创新者:破解项目绩效的密码
专知会员服务
33+阅读 · 2020年6月21日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
最新《智能交通系统的深度强化学习》综述论文,22页pdf
【WWW2020-微软】理解用户行为用于文档推荐
专知会员服务
35+阅读 · 2020年4月5日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
【Google】利用AUTOML实现加速感知神经网络设计
专知会员服务
29+阅读 · 2020年3月5日
【论文】欺骗学习(Learning by Cheating)
专知会员服务
26+阅读 · 2020年1月3日
专知会员服务
36+阅读 · 2019年12月13日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
可能是 Android 上最好用的写作 App
少数派
10+阅读 · 2018年12月21日
Android P正式发布,你需要尽快做适配了
前端之巅
3+阅读 · 2018年8月7日
自动泊车系统发展现状及前景分析 | 厚势
厚势
22+阅读 · 2018年1月22日
别@微信团队了,我用Python给自己戴上了圣诞帽!
热点 | 深圳无人驾驶公交车正式运营!
机器学习算法与Python学习
3+阅读 · 2017年12月4日
Deep Learning for Deepfakes Creation and Detection
Arxiv
6+阅读 · 2019年9月25日
Conditional BERT Contextual Augmentation
Arxiv
8+阅读 · 2018年12月17日
Arxiv
3+阅读 · 2018年10月8日
A Survey on Deep Transfer Learning
Arxiv
11+阅读 · 2018年8月6日
Arxiv
3+阅读 · 2012年11月20日
VIP会员
相关VIP内容
AI创新者:破解项目绩效的密码
专知会员服务
33+阅读 · 2020年6月21日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
最新《智能交通系统的深度强化学习》综述论文,22页pdf
【WWW2020-微软】理解用户行为用于文档推荐
专知会员服务
35+阅读 · 2020年4月5日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
【Google】利用AUTOML实现加速感知神经网络设计
专知会员服务
29+阅读 · 2020年3月5日
【论文】欺骗学习(Learning by Cheating)
专知会员服务
26+阅读 · 2020年1月3日
专知会员服务
36+阅读 · 2019年12月13日
相关资讯
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
可能是 Android 上最好用的写作 App
少数派
10+阅读 · 2018年12月21日
Android P正式发布,你需要尽快做适配了
前端之巅
3+阅读 · 2018年8月7日
自动泊车系统发展现状及前景分析 | 厚势
厚势
22+阅读 · 2018年1月22日
别@微信团队了,我用Python给自己戴上了圣诞帽!
热点 | 深圳无人驾驶公交车正式运营!
机器学习算法与Python学习
3+阅读 · 2017年12月4日
相关论文
Top
微信扫码咨询专知VIP会员