|
更多全球网络安全资讯尽在E安全官网 www.easyaq.com8 t# z* b0 K" k3 C6 v
据外媒报道,近日谷歌Project Zero的研究人员披露,安卓版Signal messaging应用中出现了一处逻辑漏洞。该漏洞允许黑客在受害者不知情的情况下命令其设备接听音频通话,致使受害者设备自动打开麦克风,从而允许黑客进行窃听。
) d& b! @7 m& r- h! S7 K
8 G) L. _3 l+ A* j4 `* M- b 据悉,该应用可在两种情况打开麦克风:一、被呼叫用户接听音频通话;二、被呼叫的用户向对方发送连接信息,表示接受通话。而黑客在对该应用进行修改后,可使被呼叫用户设备自动发出连接信息,从而操纵应用打开设备的麦克风。
% T% m) Q6 f. R6 \* I0 d
1 t2 `: i6 M( j* ?2 z, e7 | H( J; U+ x6 |! z
, T' S9 T& g# i8 t
1 W2 o1 o' T: V/ J
7 @2 n9 ~1 S! e9 l" p 目前,该应用的开发者已发布相关安全更新,并建议用户尽快进行安装。
$ c: R( v" n/ Y! r
( g( h2 ~) m" g4 Q
2 G. F7 c& C `) B5 k" I3 S! c( A8 X3 y8 ^8 C l
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:& R8 N+ J5 w: N
, c8 k6 I4 f& G ~( V
* j! g5 k( @' K, `- ~* U- 福昕PDF阅读器被曝出8个漏洞
* d- e# f5 `* j( v/ f6 R - 美国国安全局新建网络安全机构,凸显网络安全重要性
# e/ V X4 K+ s. L. i( D+ E1 | Z3 {1 M2 f- I" @4 P
- 安卓系统曝出零日漏洞,将影响多款知名品牌手机
1 E: R1 t6 v, n5 g- U. S" w6 F+ ^ - 研究人员分析Minerva攻击3 v) Q2 S+ n! }. r8 _, }+ g
7 Q7 G" b& E: t9 y
- 国庆献礼 | 网络安全普及知识视频之恶意软件的实用分析工具(五)
8 G3 S! ]2 Y& B5 Q, z" N, J/ `* I - 超过2000万条俄罗斯公民纳税记录恐遭泄露
$ g/ H9 |. X' I/ s" t( l k - 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(四)
9 t1 M: R' @. R! d8 i* { , l# J ^/ A. ?+ k. }5 L D
$ k! C' q N, }
; y8 S) m% E, i B
▼点击“阅读原文” 查看更多精彩内容
2 f! t& y8 O* a( o Y5 S# l5 W+ b W9 T! ?
- D: O, s0 |" k$ U
喜欢记得打赏小E哦!
! _9 S4 t3 Q* H) s. y* g( T( h: ~& B O, x# M- V3 ?, g1 }- y- l
6 l, O% n" y, o V
来源:http://mp.weixin.qq.com/s?src=11×tamp=1570503604&ver=1899&signature=FF5yrhVdTP9SzEgsxWwDbEOP3oZwWhQHiAju*OtWtYG2MF-JBX8sDnixmhura88MqyEzwpMz1DwwK*BMV9ujRwD*eiLQjbRK7vgytgx-pQc5zfHRVgyv8bc4QPY0j-9E&new=1, A1 ?9 Z4 [) w/ J) ]
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|