自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

上千安卓APP被曝存漏洞 未經(jīng)許可共享數(shù)據(jù)

安全 移動(dòng)安全 移動(dòng)開(kāi)發(fā)
調(diào)查人員指出,APP開(kāi)發(fā)人員利用了安卓系統(tǒng)中的一個(gè)漏洞,來(lái)避開(kāi)終端設(shè)備上的權(quán)限設(shè)置。在美國(guó)聯(lián)邦貿(mào)易委員會(huì)(FTC)舉辦的PrivacyCon大會(huì),上述漏洞曾被展示過(guò)。

據(jù)爆料,應(yīng)用商店里存在一千多款安卓(Android Q)APP一直在與第三方共享個(gè)人用戶數(shù)據(jù),而且并沒(méi)有征得用戶的明確許可。

 

[[270933]]

 

 

調(diào)查人員指出,APP開(kāi)發(fā)人員利用了安卓系統(tǒng)中的一個(gè)漏洞,來(lái)避開(kāi)終端設(shè)備上的權(quán)限設(shè)置。在美國(guó)聯(lián)邦貿(mào)易委員會(huì)(FTC)舉辦的PrivacyCon大會(huì),上述漏洞曾被展示過(guò)。

調(diào)查發(fā)現(xiàn),此漏洞是通過(guò)軟件開(kāi)發(fā)工具包(SDK)展開(kāi)的,雖然該SDK為開(kāi)發(fā)人員帶去了方便,但不幸的是,該SDK竟然在用戶授權(quán)之前允許APP私自共享數(shù)據(jù)。而甚至像迪斯尼這樣的大公司也曾利用過(guò)這個(gè)漏洞。

研究人員表示,終端的MAC地址和網(wǎng)絡(luò)連接詳細(xì)信息都會(huì)被共享出去,此外即便沒(méi)有GPS的情況下通過(guò)上述SDK也能精確定位用戶的確切位置,一些APP甚至能直接共享GPS數(shù)據(jù)。

不過(guò)調(diào)查者認(rèn)為,即將推出的Android Q正式版或?qū)⒛芙鉀Q其中的一些問(wèn)題。屆時(shí)發(fā)送的MAC地址將是隨機(jī)的,并且默認(rèn)情況下,GPS坐標(biāo)也不會(huì)嵌入到照片中。

但是鑒于Android的碎片化,加之各廠商的系統(tǒng)升級(jí)往往并不及時(shí),因此如果等到使用Android Q版本之時(shí),怕是還要有段不短的路要走。

責(zé)任編輯:未麗燕 來(lái)源: 中關(guān)村在線
相關(guān)推薦

2019-07-09 13:44:31

Google安卓Android Q

2015-03-26 12:14:02

iOS漏洞蘋果手機(jī)手機(jī)安全

2020-05-28 11:09:36

漏洞安全IT

2020-09-29 11:01:08

漏洞

2023-04-04 22:20:53

2012-11-08 10:15:07

2020-12-30 13:08:42

Facebook數(shù)據(jù)泄露罰款

2015-07-30 11:42:34

2014-09-28 11:23:12

Moniker漏洞域名

2020-10-12 09:43:41

iOS 14漏洞蘋果

2015-03-13 09:20:57

2015-01-09 09:18:05

系統(tǒng)漏洞中國(guó)聯(lián)通

2017-05-08 07:07:50

2014-06-12 13:20:17

2015-03-25 10:38:23

漏洞12306圖片驗(yàn)證碼

2011-10-09 15:03:15

手機(jī)

2015-10-28 14:03:38

2011-12-20 09:03:05

2021-08-31 16:37:37

漏洞微軟網(wǎng)絡(luò)攻擊

2021-12-30 15:18:18

安全漏洞攻擊身份驗(yàn)證
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)