当前位置:主页>产 业>业界新闻>

保护隐私,安卓9.0将禁止后台应用调用摄像头和麦克风权限

  由于安卓系统权限管理机制不够完善,黑客可以通过获取麦克风、摄像头等权限在不知情的情况下窃取用户隐私信息。而为了改变这一现状,安卓9.0(初步代号定为Pistachio Ice Cream,Android P)将禁止空闲后台应用访问智能手机的相机或麦克风。

这两种变化的被认可并合并到周一Android源代码[ 1,2 ]中,详细见下图



 

  如果UID闲置(在后台时间超过了一定时间),它应该无法使用相机。如果UID变得空闲,我们会生成一个错误并关闭这个UID的摄像头。如果空闲UID中的应用程序尝试使用相机,我们会立即生成错误。由于应用程序应该已经能够处理这些错误,所以将此策略应用于所有应用程序是安全的,以保护用户隐私。



 

  如果UID处于空闲状态,我们不允许录制以保护用户的隐私。如果UID处于空闲状态,我们允许录制但报告空数据(字节数组中的全零),一旦进程处于活动状态,我们会报告真实的麦克风数据。这样可以避免应用程序在其生命周期前通知与音频系统通知UID状态之间的竞争。

通过非聚焦的后台应用程序访问相机和麦克风的能力受到限制,这是非常必要的。



 

  恶意软件作者以前滥用的功能

当今大多数恶意软件和商业间谍软件产品都在滥用这两种功能来拍摄受害者周围的图像或记录附近的对话。

这些功能并不是新功能,但已经在恶意软件中发现了四年。不过为什么Android开源项目(AOSP)一开始花了这么长时间才实现,这是一个谜。



 

用户和开发者将能够在今年五月测试Android P。预计谷歌将在谷歌I / O年度会议之后发布首个版本。Beta版本预计在夏季,而稳定版本预计将在8月底到9月初。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

黑客突然归还 20000 以太币给 Coindash 到

黑客突然归还 20000 以太币给 Coindash 到底是怎么回事?

上周五( 2 月 23 日),Coindash 通过其官方博客宣布,在格林威治时间凌晨 12 点 41 分...[详细]

反对废除网络中立 Reddit 和 Tumblr 将于本

反对废除网络中立 Reddit 和 Tumblr 将于本周发起 #OneMoreVote

尽管 FCC 强行推动着废除网络中立政策,但科技行业仍处于抗争的第一线。...[详细]

数字货币神话般造富 投资者遇到山寨币只剩

数字货币神话般造富 投资者遇到山寨币只剩被欺负

伴随着比特币价格的一路疯涨,资本市场出现了不少一夜暴富的神话,投资数字货币的热度...[详细]

比尔-盖茨:加密货币是“直接造成死亡的罕

比尔-盖茨:加密货币是“直接造成死亡的罕见技术”

北京时间28日早间消息,据美国《商业内幕》网站报道,微软创始人比尔-盖茨周二表示,...[详细]

Paypal出现漏洞,可获取账户余额和近期交易

Paypal出现漏洞,可获取账户余额和近期交易数据

PayPal的bug允许通过逐一列举的方式获取付款方式的最后四位数字以及披露任何给定PayPa...[详细]

返回首页 返回顶部