您的位置 首页 苹果资讯

ios 11出现新漏洞 ios 11新漏洞摄像头可非法使用

iOS系统的用户隐私策略是,如果想要访问照片、摄像头和地理位置信息,事先需要征得用户的同意。但现在一位谷歌工程师通过创建一种演示程序,展示了流氓软件如何滥用这种iOS系统的隐私权限,能够在我们使用App的时候偷偷拍照,甚至同时调取前置摄像头和主摄像

  iOS系统的用户隐私策略是,如果想要访问照片、摄像头和地理位置信息,事先需要征得用户的同意。但现在一位谷歌工程师通过创建一种演示程序,展示了流氓软件如何滥用这种iOS系统的隐私权限,能够在我们使用App的时候偷偷拍照,甚至同时调取前置摄像头和主摄像头。

ios

  这位名叫Felix Krause表示,造成这个问题的是用户授与了全面的许可。这款应用由于有了正当的理由访问用户相机,因此可以在应用内拍照,并且是在任何时候都可以进行拍照或视频,而除了第一次提醒之外没有任何一次其它提醒。

  Krause用一款社交网络应用进行了演示,在请求允许访问相册和上传照片后,当我们在浏览照片信息流的时候,没有通知的情况下直接拍照和拍摄视频。

ios

  同时他还描述了通过摄像头是如何通过识别用户面部信息的,通过分析面部表情来追踪我们看到页面上广告时的表情。这只是一种演示实例,解释了其中一种非法调取摄像头的应用场景。显然,这只是比较无伤大雅的行为,如果有人想要进一步利用,那么就会造成更大的问题。

  不过Krause描述的缺点也显而易见,一旦我们允许访问摄像头,那么根据定义应用就可以使用它。不过考虑到苹果的应用程序审查流程可以检测流氓应用,因此这种风险的概率较低。

  但是苹果的应用审查程序并不完美,之前我们已经看到过Uber滥用全新追踪用户位置的新闻。因此Krause表示可以通过一些方式弥补这个漏洞。

ios

  苹果可以通过一后者能够允许临时访问摄像头的方法,比如分享照片或拍照时,然后在状态栏显示正在使用摄像头的图标。这样一旦有应用正在访问摄像头,用户就可以第一时间察觉。

  当然,还可以通过拍照的时候出现提示音的方式解决。当然还有第三种建议,那就是使用智能手机的LED灯,的摄像头被使用的时候,LED灯会闪烁。不过由于iPhone X使用了“齐刘海”设计,因此这种方式应该不太可行了。

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: dawei

【声明】:第七手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

为您推荐

2017nba季后赛对阵图 2017nba季后赛预测

2017nba季后赛对阵图,2017nba季后赛开始时间。北京时间4月10日,NBA常规赛将至尾声,季后赛就要来啦。竞争激烈的西部,今日季后赛8大席位全部锁定,季后赛对阵也随之出炉,2017nba季后赛对阵图 2017nba季后赛预测

苹果apfs文件系统优缺点 apfs文件系统性能怎么样

苹果apfs文件系统优缺点 apfs文件系统性能怎么样?苹果正式向用户推送了最新的iOS 10.3系统更新包,很多用户表示这次iOS 10.3的升级用了一个多小时!但是最后的结果都是好的,很多用户更新之后都惊喜地发现自己手机的存储空间竟然变大了!而在这一切背后起作用

银行信用卡怎么网上申请 银行信用卡加油优惠活动

银行信用卡怎么网上申请,银行信用卡加油优惠活动.近期,网上热搜银行卡的两个问题,那么小编根据广大网友热搜的问题列出了两个重点问题及解决方案。希望对大家能有帮助。大家一起来看看吧,银行信用卡怎么网上申请 银行信用卡加油优惠活动

支付宝人气眼K-Eye怎么样 人气眼K Eye好用吗

支付宝人气眼K-Eye怎么样 人气眼K Eye好用吗?你是不是经常有“今天该吃什么,去哪吃,那里好吃?”这些选择难题?最近口碑平台发布了一款“人气眼K-Eye”的预告内容,功能是发现身边的好店,那么人气眼K-Eye怎么样 人气眼K Eye好用吗?来和小编一起看看吧。,

支付宝如影计划是什么 支付宝如影计划详细介绍

支付宝如影计划是什么 支付宝如影计划详细介绍。4月1日,支付宝发布“如影计划(Alipay Air)”。以后,你可以拥有一个和你融为一体的支付宝,彻底摆脱“身手钥钱”和充电宝的束缚。只要简单动动手掌,支付宝就能在你手掌心出现,哪怕在海里潜水时,也能使用

返回顶部