Android Bug antoi hakkereille pääsyn kameroihin taustalla

Facebook saattaa olla vähiten luotettu yritys online-yksityisyyden suhteen, mutta näyttää siltä, ​​​​että Google kilpailee kärjestä. Yhtiö paljasti uuden Android-haavoittuvuuden, jonka ansiosta hakkerit pääsivät käsiksi älypuhelimen kameraan. Näin myös silloin, kun puhelin on lukittu.

Virheen itse asiassa löysi Checkmarx ja antoi hakkereille mahdollisuuden ohittaa sovelluksen käyttöoikeudet. Ongelma koskee erityisesti Pixel-puhelimia, mutta näyttää siltä, ​​​​että ongelma koskee myös Samsungin ja muiden valmistajien puhelimia.

Suositellut videot

"Tiimimme havaitsi, että manipuloimalla tiettyjä toimia ja aikeita, hyökkääjä voi ohjata sovellusta ottamaan valokuvia ja/tai nauhoittamaan videoita petollisen sovelluksen kautta, jolla ei ole siihen oikeuksia." Checkmarx sanoi blogikirjoituksessaan. "Lisäksi havaitsimme, että tietyt hyökkäysskenaariot antavat haitalliset toimijat kiertää erilaisia ​​tallennuslupakäytäntöjä ja antavat heille pääsyn tallennettuihin videoihin ja valokuviin sekä valokuviin upotettuihin GPS-metatietoihin, käyttäjän paikallistamiseksi ottamalla valokuva tai video ja jäsentämällä oikea EXIF-tiedosto dataa."

Blogiviestin julkaisemisen jälkeen Google vahvisti vian olemassaolon, mutta se sanoi myös, että vikaa ei enää ole. Toisin sanoen, jos puhelimessasi on uusin tietoturvapäivitys, sinun ei tarvitse huolehtia siitä, että hakkerit pääsevät käsiksi kameraasi. Ei ainakaan tästä erityisestä aiheesta.

"Ongelma on korjattu vaikutuksen alaisina olevilla Google-laitteilla Google-kamerasovelluksen Play Kaupan päivityksellä heinäkuussa 2019. Korjaustiedosto on myös asetettu kaikkien kumppanien saataville, Google sanoi Checkmarxille antamassaan lausunnossa.

Tämä ei ole ainoa kameran käyttöön liittyvä vika viime viikkoina. Äskettäin, vika löytyi joka salli Facebook päästäksesi iPhonen kameraan taustalla. Vian havaitsemisen jälkeen Facebook julkaisi lausunnon, jonka mukaan se oli ottanut käyttöön vahingossa virhettä toista ongelmaa korjattaessa – ja ettei ollut todisteita kuvien tai videoiden lataamisesta osoitteeseen Facebook bugin takia. Tietysti, oli se totta tai ei, se ei lupaa hyvää Facebook yleisesti, mikä on ollut mukana skandaalissa käyttäjien yksityisyyteen liittyvän skandaalin jälkeen.

Toimittajien suositukset

  • Tämä pieni Android-puhelin melkein tuhosi Galaxy S23 Ultran minulle
  • Googlen tulevat Pixel-puhelimet saivat juuri huonoja uutisia
  • Voiko Pixel Foldin kamera voittaa Galaxy Z Fold 4:n? sain selville
  • Olen käyttänyt iPhonea 14 vuotta. Pixel Fold sai minut haluamaan lopettaa
  • Jotain outoa tapahtuu Google Pixel Foldin kanssa

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.