更多全球网络安全资讯尽在E安全官网 www.easyaq.com
据外媒报道,近日谷歌Project Zero的研究人员披露,安卓版Signal messaging应用中出现了一处逻辑漏洞。该漏洞允许黑客在受害者不知情的情况下命令其设备接听音频通话,致使受害者设备自动打开麦克风,从而允许黑客进行窃听。
据悉,该应用可在两种情况打开麦克风:一、被呼叫用户接听音频通话;二、被呼叫的用户向对方发送连接信息,表示接受通话。而黑客在对该应用进行修改后,可使被呼叫用户设备自动发出连接信息,从而操纵应用打开设备的麦克风。
注:本文由E安全编译报道,转载请注原文地址 https:/ /www.easyaq.com
推荐阅读:
福昕PDF阅读器被曝出8个漏洞
美国国安全局新建网络安全机构,凸显网络安全重要性
安卓系统曝出零日漏洞,将影响多款知名品牌手机
研究人员分析Minerva攻击
国庆献礼 | 网络安全普及知识视频之恶意软件的实用分析工具(五)
超过2000万条俄罗斯公民纳税记录恐遭泄露
国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(四)
▼点击“阅读原文” 查看更多精彩内容
喜欢记得打赏小E哦!