Android 新攻击:Google 语音搜索攻击
香港中文大学的研究人员在预印本网站上发表论文(PDF), 介绍了一种新颖的权限绕过攻击方法:Google语音搜索攻击。攻击者可利用一个零权限的Android应用VoicEmployer,前台激活操作系统 内置的语音助手模块Google Voice Search,后台播放预先准备好的音频文件,语音搜索能识别语音命令执行相应操作。借助这一机制,攻击者不需要任何权限就可以拨打任意电话号码,伪造短 信/电子邮件,访问私人信息,传输敏感数据,实现远程控制。研究人员认为,在理论上,任何内置Google Services Framework的Android设备都可能受到这一攻击的影响。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
苹果开源有望进一步普及
网易科技讯 12月4日消息,据国外媒体报道,苹果去年推出了全新的编程语言Swift,旨在简化iOS和OS X的应用编程。今天该编程语言又迈出了重要的一步:开源。苹果将通过新网站Swift.org和GitHub开放Swift的源代码。 现在,苹果以外的开发者将能够查看Swift的内部运作,为其开发作出贡献,也能够将它带到新的平台。 苹果还推出了一个适用于Linux的Swift版本。该举可能是为了该公司的企业市场合作伙伴(如IBM),后者将能够用Swift开发面向消费者的应用,并使得它们连通也支持Swift语言的Linux服务器。 开 源Swift的代码意味着未来开发者或许也可以选择将它带到Windows和Android。苹果曾说过希望Swift未来20年成为核心的编程语言之 一,要实现这一点,那么使得它兼容所有的主流桌面平台和移动平台将会是关键。开源也对苹果有利:使用Swift的人越多,能够为苹果自有设备开发应用的人 就越多。 尽管苹果的开放之举并不多,但开源像Swift这样的面向开发者的产品其实不算罕见。iOS的ResearchKit今年早些时候进行了开源,Safari的浏览器引擎We...
- 下一篇
Android L 正式版推出前预览版不再有更新
如果你还在等待Android L开发者预览版再次更新的话,估计这个消息要让你失望了。因为在正式版来临前,Android L开发者预览版不会再有更新了。日前,谷歌在YouTube上发布了一段关于Android L开发者预览版的视频,随后一位开发者询问Adroid L Previe是否还会有更新,一位名为Hyndman的谷歌员工回答称“未来不会推出更新”。 Android L开发者预览版主要目的是帮助开发者测试应用,以便在Android L正式推出前能优化好自己开发的APP,保证它们在Android L的ART环境下能正常运行。 这一决定对于普通用户来说影响不大,如果刷了Android L遇到bug选择刷回之前的系统即可,而对于开发者来说,就多少有点失望了,要知道苹果的iOS 8已经发到beta4了。 目前已有部分厂商决定为旗下手机升级Android L,包括Moto G、Moto X;HTC M7/M8;以及谷歌商店销售的原生版设备。
相关文章
文章评论
共有0条评论来说两句吧...