Android Bug gav hackere adgang til kameraer i baggrunden

Facebook er måske den virksomhed, der er mindst tillid til, når det kommer til privatliv på nettet, men det ser ud til, at Google kæmper om førstepladsen. Virksomheden afslørede en ny Android-sårbarhed, der i det væsentlige gjorde det muligt for hackere at få adgang til en smartphones kamera. Det er også, når telefonen er låst.

Fejlen blev faktisk opdaget af Checkmarx og tillod hackere at omgå app-tilladelser. Pixel-telefoner var specifikt berørt, men det ser ud til, at problemet også påvirker telefoner fra Samsung og andre producenter.

Anbefalede videoer

"Vores team fandt ud af, at ved at manipulere specifikke handlinger og hensigter, kan en angriber kontrollere appen til at tage billeder og/eller optage videoer gennem et useriøst program, der ikke har nogen tilladelser til at gøre det." Checkmarx sagde i et blogindlæg. "Derudover fandt vi ud af, at visse angrebsscenarier gør det muligt for ondsindede aktører at omgå forskellige opbevaringstilladelsespolitikker, hvilket giver dem adgang til lagrede videoer og fotos samt GPS-metadata indlejret i fotos for at lokalisere brugeren ved at tage et billede eller en video og parse den korrekte EXIF data."

Efter at blogindlægget gik live, bekræftede Google eksistensen af ​​fejlen, men den sagde også, at fejlen ikke længere er til stede. Med andre ord, hvis du har den seneste sikkerhedsopdatering på din telefon, behøver du ikke bekymre dig om, at hackere kan få adgang til dit kamera. I hvert fald ikke fra dette specifikke problem.

"Problemet blev løst på berørte Google-enheder via en Play Butik-opdatering til Google Camera-applikationen i juli 2019. En patch er også blevet gjort tilgængelig for alle partnere,” sagde Google i en erklæring til Checkmarx.

Dette er ikke den eneste fejl relateret til kameraadgang i de seneste uger. For nylig, en fejl blev opdaget det tillod Facebook for at få adgang til iPhones kamera i baggrunden. Efter at fejlen blev opdaget, udgav Facebook en erklæring, der sagde, at den ved et uheld var blevet introduceret fejlen, når man fikser et andet problem - og at der ikke var tegn på, at billeder eller videoer blev uploadet til Facebook på grund af fejlen. Uanset om det er sandt eller ej, lover det selvfølgelig ikke godt for Facebook generelt, hvilket har været involveret i skandale efter skandale relateret til brugernes privatliv.

Redaktørernes anbefalinger

  • Denne lille Android-telefon ødelagde næsten Galaxy S23 Ultra for mig
  • Googles fremtidige Pixel-telefoner er lige blevet ramt af dårlige nyheder
  • Kan Pixel Folds kamera slå Galaxy Z Fold 4? Jeg fandt ud af
  • Jeg har brugt en iPhone i 14 år. Pixel Fold gav mig lyst til at stoppe
  • Der sker noget mærkeligt med min Google Pixel Fold

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.