PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

安卓应用程序可以在你不知情的情况下使用你的相机

谷歌说不要作恶。我们希望它的应用程序能够倾听。

巧妙的操作安卓谷歌的摄像头使用内部规则显示,应用程序有可能在你不知情的情况下使用你的摄像头,这实际上创造了恶意应用程序拍摄照片或视频并将其发送到远程源的情况。

安全从来没有一个问题比现在更热,而移动安全是这个讨论的前沿。随着智能手机能够报告你的精确位置,而我们在潜在不安全的网络上使用从银行到社交网络的应用程序,你的智能手机和平板电脑就是用安全计算换取便利是多么容易的最好例子。

我们的经营理念是,操作系统和服务的创造者正在尽最大努力确保我们的数据不会被任何人使用,但就像其他任何事情一样,在数字安全方面,没有100%的保证。一个特别的研究项目发现,Android中的摄像头权限有被利用的潜力。

Szymon Sidor最近发表了一篇博文(在一个新窗口中打开)其中详细解释了如何操纵Android上的相机权限,在用户看不到发生了什么情况的情况下拍照。理想情况下,相机应该只在取景器出现在屏幕上时才拍照。毕竟,你不太可能忽视相机应用程序自己打开并在你面前拍照。做到这一点的关键是找到一种方法来模糊相机取景器,在几次尝试之后,Sidor发现显示器的尺寸可以被控制到1px。

在现代汽车上安卓手机在440ppi的1080p显示器上,1px根本不存在,即使你正看着它,也几乎不可能看到。通过这种操作,他发现自己开发的应用程序可以拍照并通过电子邮件发送到设备上,而用户直接盯着屏幕,而不知道发生了什么。

与所有此类Android权限操作一样,有很多方法可以确保你的手机或平板电脑不会发生这种情况。最明显的是,要确保你的手机一直有侧加载功能,当你从Play Store安装应用程序时,要注意应用程序要求的权限。如果应用程序不需要你的相机,它就不应该请求使用你的相机的许可。Android还有一个系统日志,可以让你知道哪些后台进程正在运行,以及哪些应用程序正在请求使用它们。这需要更多的技术,但最终结果是一样的。如果你安装了一个简单的应用,它不应该要求后台进程。

最终,这类问题应该由谷歌来解决,因为在使用相机应用程序时,没有任何合理的理由让应用程序拥有一个单像素取景器。这是一种可以相对轻松地解决的事情,因为它已经被指出。

What's New Now<\/strong> to get our top stories delivered to your inbox every morning.","first_published_at":"2021-09-30T21:30:40.000000Z","published_at":"2022-08-31T18:35:24.000000Z","last_published_at":"2022-08-31T18:35:20.000000Z","created_at":null,"updated_at":"2022-08-31T18:35:24.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

获取我们最好的故事!

报名参加最新消息让我们的头条新闻每天早上送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Russell Holly

拉塞尔·霍利(Russell Holly)在互联网上漫游,寻找下一个伟大的东西。他经常迷路。他的大部分时间都花在智能手机、平板电脑和任何当时看起来有趣的东西上。他是将你的Android平板电脑发挥到极致然后。

阅读罗素的完整简历

阅读罗素·霍利的最新报道

Baidu
map