Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.checkmarx.com/blog/how-attac...oid-camera

구글의 카메라 앱에 존재하는 CVE-2019-2234 취약점입니다. 

 

픽셀 2 XL, 픽셀 3에 기본 내장된 카메라 앱과 삼성의 카메라 앱에서 사용자 권한을 무시하고 사진/동영상을 촬영하는 취약점이 존재합니다. GPS 데이터를 EXIF에 기록해 촬영 장소를 확인하고, 화면이 꺼지거나 핸드폰이 잠긴 상태에서도 촬영 가능합니다. 

 

이걸로 사진/영상을 촬영해 서버에 업로드하고, 자동으로 통화를 녹음하고, 이런 작업이 진행되는 동안 화면을 끄는 식으로 악용할 수 있었다네요.

 

이미 모든 제조사가 해당 패치를 끝냈다고 합니다. 


TAG •


작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    Kodi, 윈도우 버전의 개발이 어려움

    오픈소스 미디어센터 앱인 Kodi의 개발 팀이 윈도우 버전의 개발자가 부족하다고 밝혔습니다. 윈도우 환경에서 C++ 애플리케이션 개발/배포에 참여하는 개발자가 없어, Kodi 19의 UWP/XBox 버전이 나올지 장담을 못합니다. Kodi 20의 UWP ...
    Date2019.11.23 소식 By낄낄 Reply0 Views904
    Read More
  2. No Image

    구글의 취약점 상금, 백만달러로 올림

    구글이 픽셀 타이탄 M 보안 칩의 취약점 상금을 최고 백만 달러로 올렸습니다. 구글이 정한 특정 프리뷰 버전에서 작동하는 취약점이라면 50%의 보너스도 줍니다. 구글의 타이탄 M은 완전히 독립된 하드웨어로서 SoC와 직접 연결되지도 않...
    Date2019.11.23 소식 By낄낄 Reply0 Views533
    Read More
  3. No Image

    비트코인 900만원선도 붕괴..일주일새 13% '뚝'

    오후 7시 비트코인은 전일보다 9.22%하락한 7251달러(약 854만원)에 거래되고 있다. 비트코인이 800만원 선에서 거래되는 것은 지난달 25일 이후 약 1개월 만이다. 비트코인은 일주일 새 13%나 하락했다. 업계는 이날 비트코인 폭락의 주...
    Date2019.11.22 소식 By낄낄 Reply3 Views786
    Read More
  4. 기상청 홈페이지 잘 되시나요?

    얼마전부터 크롬에서 아래 메시지가 뜨면서 화면에 제대로 된 날씨정보가 안나오기 시작했는데요 그게 엣지를 더 많이 쓰는 이유 중 하나였는데 이젠 엣지에서도 저렇게 나옵니다. 혹시 잘 되시나요 다른 분들은? 참고/링크에 해당 주소가...
    Date2019.11.22 질문 Bytitle: AMD아즈텍 Reply17 Views531 file
    Read More
  5. 새로운 웹 추적기술과 이에 대한 uBlock Origin의 대응

    오랜만에 포스팅 하네요. 새로운 웹 추적기술이 나오고 이에 대한 uBlock Origin의 대응에 관한 뉴스입니다.   -이하 번역 with google-   오픈 소스 광고 차단기 인 uBlock Origin을 개발하는 개발자는 오늘날의 차단 기술을 무시하는 인...
    Date2019.11.22 소식 By엠폴 Reply4 Views1180 file
    Read More
  6. 아웃룩닷컴에서 지메일, 구글 드라이브, 캘린더 사용 가능

    아웃룩 닷컴에서 지메일 어카운트를 추가, 지메일, 구글 드라이브, 캘린더를 연동해서 쓸 수 있습니다. 아직 정식으로 공개된 건 아니고 초기 테스트 중인가봐요.
    Date2019.11.22 소식 By낄낄 Reply2 Views1441 file
    Read More
  7. 원인은 ESET이었네요.

      네트워크 차단은 백신이 문제가 아닐까 싶어서 들어가보니 아니나다를까...   ESET이 거의 모든 네트워크를 차단했습니다. DNS 요청도 차단, NAS 네트워크 요청도 차단, DDNS도 차단..., 공유기 망 내의 NAS 데이터 요청도 차단...   근...
    Date2019.11.21 일반 Bytitle: 흑우슈베아츠 Reply14 Views1456 file
    Read More
  8. 재밌는 현상을 겪는중입니다.

    네이버 ㅡ 사망 트위치 ㅡ 사망 유튜브 ㅡ 4k도 잘됨 꺼라위키 : 이미지파일만 사망 디씨 ㅡ 사망 구글 ㅡ 생존   아마존 ㅡ 반쯤 사망       어제까지만해도 문제없더니 오늘 밤에 와서 보니까 이꼴이네요...?   다 죽으면 대처라도 하...
    Date2019.11.21 일반 Bytitle: 흑우슈베아츠 Reply13 Views766 file
    Read More
  9. No Image

    리얼텍 사운드 드라이버 충돌? 소리 안남 증상이 생겼습니다.

    3DP에서 최신 버전이 아니라고 느낌표가 떠서 최신 버전 링크 타고 받아서 깔았는데 소리가 나지 않네요. 더 이전의 버전들을 깔아도 마찬가지 증상이 나타납니다.   스피커에 후면 잭을 꽂아서 쓰는 방식이라 인식이 덜 한건지 HDMI로 꽂...
    Date2019.11.21 질문 By소망노인복지센터 Reply4 Views3885
    Read More
  10. No Image

    어도비 아크로뱃 2015, 어도비 리더 2015가 내년 4월에 지원 중단

    어도비는 어도비 아크로뱃 2015, 어도비 리더 2015의 지원이 2020년 4월 7일에 끝난다고 발표했습니다. 어도비는 이들 프로그램에서 5년 동안의 지원을 제공한다고 밝힌 바 있습니다. 그러니 2015년에 나온 프로그램은 2020년에 지원 중단...
    Date2019.11.21 소식 By낄낄 Reply0 Views1067
    Read More
  11. No Image

    구글의 안드로이드 카메라 앱, 무단 촬영 취약점

    구글의 카메라 앱에 존재하는 CVE-2019-2234 취약점입니다. 픽셀 2 XL, 픽셀 3에 기본 내장된 카메라 앱과 삼성의 카메라 앱에서 사용자 권한을 무시하고 사진/동영상을 촬영하는 취약점이 존재합니다. GPS 데이터를 EXIF에 기록해 촬영 ...
    Date2019.11.21 소식 By낄낄 Reply0 Views615
    Read More
  12. No Image

    애플, 아이튠스의 후속작을 개발 중

    애플이 링크드인에서 '윈도우용 새로운 미디어 애플리케션'을 개발할 사람을 찾고 있습니다. 단순한 윈도우 앱이 아니라, UWP 경력이 있는 사람을 찾고 있네요. Xbox One 버전으로도 나올 수 있을 것 같습니다.
    Date2019.11.21 소식 By낄낄 Reply1 Views511
    Read More
  13. No Image

    윈도우10이 자꾸만 그래픽카드 드라이버를 마구 잡습니다.

    엔비디아 제품이면 스탠다드 드라이버를 설치해야 하는데 멋대로 DCH 드라이버를 까네요. 그 때문에 스탠다드 드라이버는 깔리지도 않네요.   방법 없을까요?
    Date2019.11.21 질문 By소망노인복지센터 Reply4 Views700
    Read More
  14. No Image

    윈도우, DNS 오버 HTTPS 지원 예정

    윈도우 10에서 DNS 오버 HTTPS, 다시 말해서 HTTPS로 암호화된 DNS를 지원할 예정입니다. 이걸로 사용자 개인 정보를 보다 잘 보호할 수 있으리라 기대됩니다. DNS, 도메인 네임 서버까지 가는 트래픽이 암호화되면 어떤 도메인을 사용하...
    Date2019.11.20 소식 By낄낄 Reply6 Views1087
    Read More
  15. No Image

    카이만 제도 국립 은행에서 2TB의 데이터가 유출?

    카이만 제도 국립 은행에서 2TB의 데이터를 유출했다는 주장이 나왔습니다. 자신의 트위터에 해당 링크를 올려놨는데, 커다란 압축 파일이 하나 있긴 하군요. 은행 자체를 해킹한 건 아니고 데이터를 다른 곳에서 유출해 왔다고 합니다. ...
    Date2019.11.20 소식 By낄낄 Reply2 Views814
    Read More
목록
Board Pagination Prev 1 ... 377 378 379 380 381 382 383 384 385 386 ... 572 Next
/ 572

최근 코멘트 30개
아이들링
18:19
아이들링
18:17
툴라
18:14
0.1
18:08
슬렌네터
18:07
툴라
18:05
슬렌네터
18:05
Loliconite
17:59
Normie
17:58
아스트랄로피테쿠스
17:58
Loliconite
17:57
milsa
17:54
까마귀
17:51
白夜2ndT
17:50
milsa
17:47
ExpBox
17:41
ExpBox
17:40
Normie
17:38
임시닉네임
17:35
leesoo
17:35
leesoo
17:34
파란화면
17:32
leesoo
17:25
미쿠미쿠
17:23
야생감귤
17:23
조마루감자탕
17:15
야고
17:11
프로리뷰어
17:11
극한
17:09
leesoo
17:05

더함
한미마이크로닉스
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소