Лента новостей

О возможности шпионить за пользователем через камеру смартфона заявили эксперты

О возможности шпионить за пользователем через камеру смартфона заявили эксперты

Камера Android позволяет шпионить за сотнями миллионов пользователей, передает Arnapress.kz со ссылкой на inAlmaty.kz.

Уязвимость в системе безопасности позволяла любым приложениям управлять родным приложением "Камера" в операционной системе Android без необходимых разрешений со стороны пользователя, в том числе снимать фото. Об этом рассказал  глава отдела безопасности компании Checkmarx Эрез Ялон.

Для демонстрации Ялон специально создал фальшивое приложение погоды, которое запрашивало у владельца разрешение на доступ к памяти устройства.

Не имея зловредного кода, само приложение без проблем проходит проверку безопасности Google Play Protect в магазине приложений Google.

Однако при закрытии программы соединение с сервером не прерывается, благодаря чему разработчик имеет возможность продолжать отправку команд на устройство пользователя.

Это позволяет хакеру снимать фото и видео с помощью камеры смартфона и затем загружать на удаленный сервер, записывать телефонные разговоры, получить неограниченный доступ к фото и видео на устройстве, получить метки GPS со всех фото в памяти гаджета.

Checkmarx сообщила о найденной уязвимости Google еще летом текущего года. Спустя какое-то время корпорация признала, что уязвимость действительно охватывает широкое число смартфонов, и оповестила их производителей об опасности.

Фото иллюстративное Oxpaha.ru

Вернуться
Просмотров (609)