
安全研究公司Checkmarx在7月初發現,Android手機存有重大安全漏洞,黑客可在背景控制手機鏡頭,並在鎖屏狀態下秘密拍照、拍片以及錄音,受影響的用戶包括Google、Samsung及其他Android手機。
研究人員發現,黑客可通過假冒App,如天氣匯報應用程式等作掩飾,再利用 Google Camera App 漏洞,「欺騙」用家批准存取儲存裝置(Storage Access)的權限,就可繞過幾個較敏感的授權許可要求,直接遙距控制相機、收音咪和位置數據,以及存取手機上的照片及影片。
Google指出,修正程式已在7月底陸續向合作伙伴發放,並通過手機自動更新功能修補漏洞。