当前位置:首页 > 渗透破解 > 正文内容

当iPhone用户滚动Facebook提要时,Facebook将秘密使用用户的相机

访客56年前 (1970-01-01)渗透破解804

Facebook 又一个隐私问题曝光?iPhone用户Joshua Maddux推测Facebook可能会在用户查看Feed时使用相机。

Maddux在Twitter上发布的素材显示,他的手机摄像头在他滚动Feed时处于激活状态。

“当您在应用中打开照片并向下滑动时,由于存在一个bug,屏幕左侧会出现一个小细条用来摄像,这下子问题便显而易见了。TNW能够独立复现这个漏洞。” The Next Web 报道。

专家成功在iOS 13.2.2 版本中实现了漏洞复现,但是iOS 12不受影响。

Maddux补充说,他在五台运行iOS 13.2.2的iPhone设备上发现了相同的问题,但无法在iOS 12上复现。

“我观察到iPhone正在运行的iOS 12没有显示相机(不是说它没有被使用),” Maddux说。

TNW的人员注意到,仅当用户授予Facebook应用程序对您的相机的访问权限时,才会出现此问题。

在撰写本文时,仍不清楚该问题是否是预期的行为,该问题不适用于Android设备。

奥地利开发人员和Google工程师Felix Krause在2017年10月描述了类似的问题。专家解释说,iOS应用程序开发人员可以利用该漏洞,通过启动用户的前置和后置摄像头,来拍摄照片并录制实时视频。

根据Krause在博客文章中分享的技术文章 ,iPhone用户永远不会收到任何通知。

据专家分析,当前解决此问题的更佳 *** 是取消其摄像头访问权限。

消息来源:SecurityAffairs, 译者:r4938n,校审:吴烦恼
本文由 HackerNews.cc 翻译整理,封面来源于 *** 。
转载请注明“转自 HackerNews.cc ” 并附上原文链接

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/33206.html

“当iPhone用户滚动Facebook提要时,Facebook将秘密使用用户的相机” 的相关文章

俄罗斯 Sber 银行建议其客户暂时停止软件更新

受俄乌冲突影响,俄罗斯 Sber 银行建议其客户暂时停止安装任何应用程序的软件更新,因为担心这些软件可能包含专门针对俄罗斯用户的恶意代码,被一些人称为“抗议软件”(protestware)。 Sber 的公告写道:“目前,挑衅性媒体内容被引入免费分发的软件的情况已经变得更加频繁。此外,各种内容和...

DNS 曝高危漏洞,影响数百万物联网设备

近日,Nozomi Networks发出警告,uClibc库的域名系统 (DNS) 组件中存在一个高危漏洞,编号为CVE-2022-05-02,该漏洞将影响所有版本uClibc-ng库的域名系统(DNS),因此,数百万台使用uClibc库的物联网设备都也将受到影响。 资料显示,uClibc库专门为...

盗版有风险:谨防 BitRAT 恶意软件伪装成 Windows 10 激活工具传播

近段时间,一轮新的 BitRAT 恶意软件活动正在加速传播。手段是利用非官方的微软许可证激活器,来激活盗版 Windows 操作系统。Bleeping Computer 指出,BitRAT 是一款功能强大的远程访问木马。在网络犯罪论坛和暗网市场上,它正以 20 美元的买断价,向网络犯罪分子们兜售。...

因 UpdraftPlus 插件存在漏洞 超 200 万个 WordPress 网站已强制更新

UpdraftPlus 是一款可靠、易用的 WordPress 备份/还原和克隆插件。上周由于该插件存在严重漏洞,超过 200 万个 WordPress 网站得到了强制更新。该漏洞可能让未经授权的用户下载 WordPress 网站的备份。 JetPack 的开发人员在对 UpdraftPlus...

去年针对 Linux 发行版本的恶意软件数量同比增加 35%

根据 CrowdStrike 的威胁遥测数据,在 2021 年针对 Linux 发行版本(被物联网设备广泛部署)的恶意软件数量比 2020 年增加了 35%。其中 XorDDoS、Mirai 和 Mozi 这前三个恶意软件家族在 2021 年占所有基于 Linux 的 IoT 恶意软件的 22%。...

FamousSparrow APT 组织侵入酒店、政府和企业

一个名为“FamousSparrow”的网络间谍组织利用微软Exchange服务器的ProxyLogon漏洞及其自定义后门“SparrowDoor”,将全球各地的酒店、政府和私人企业作为目标。 ESET研究人员Matthieu Faou称ESET正在跟踪该组织,他们认为,自2019年以来Famou...

评论列表

离鸢而川
3年前 (2022-05-28)

。据专家分析,当前解决此问题的最佳方法是取消其摄像头访问权限。消息来源:SecurityAffairs, 译者:r4938n,校审:吴烦恼本文由 HackerNews.cc 翻译整理,封面来源于

痴者俗野
3年前 (2022-05-28)

938n,校审:吴烦恼本文由 HackerNews.cc 翻译整理,封面来源于网络。转载请注明“转自 HackerNews.cc ” 并附上原文链接

痛言清引
3年前 (2022-05-28)

对您的相机的访问权限时,才会出现此问题。在撰写本文时,仍不清楚该问题是否是预期的行为,该问题不适用于Android设备。奥地利开发人员和Google工程师Felix Krause在2017年

馥妴森槿
3年前 (2022-05-28)

。根据Krause在博客文章中分享的技术文章 ,iPhone用户永远不会收到任何通知。据专家分析,当前解决此问题的最佳方法是取消其摄像头访问权限。消息来源:SecurityAffairs, 译者:r4938n,校审:吴烦恼本文由 HackerNews.cc 翻译整理,封

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。