„Android“ klaida leido įsilaužėliams prieiti prie fotoaparatų fone

„Facebook“ gali būti mažiausiai pasitikima įmonė, kai kalbama apie privatumą internete, tačiau panašu, kad „Google“ pretenduoja į aukščiausią vietą. Bendrovė atskleidė naują „Android“ pažeidžiamumą, kuris iš esmės leido įsilaužėliams gauti prieigą prie išmaniojo telefono kameros. Taip yra net tada, kai telefonas užrakintas.

Klaidą iš tikrųjų aptiko „Checkmarx“ ir leido įsilaužėliams apeiti programos leidimus. „Pixel“ telefonai buvo konkrečiai paveikti, tačiau panašu, kad problema taip pat turi įtakos „Samsung“ ir kitų gamintojų telefonams.

Rekomenduojami vaizdo įrašai

„Mūsų komanda nustatė, kad manipuliuodamas konkrečiais veiksmais ir ketinimais, užpuolikas gali valdyti programą, kad galėtų fotografuoti ir (arba) įrašyti vaizdo įrašus per nesąžiningą programą, kuri neturi tam leidimo. Checkmarxas sakė dienoraščio įraše. „Be to, mes nustatėme, kad dėl tam tikrų atakų scenarijų piktybiniai veikėjai gali apeiti įvairias saugyklos leidimų strategijas, suteikdami jiems prieigą. saugomiems vaizdo įrašams ir nuotraukoms, taip pat nuotraukose įterptiems GPS metaduomenims, nustatyti naudotojo vietą nufotografuojant ar nufilmuojant ir analizuojant tinkamą EXIF. duomenis“.

Po to, kai tinklaraščio įrašas buvo paskelbtas, „Google“ patvirtino klaidos egzistavimą, tačiau taip pat nurodė, kad jos nebėra. Kitaip tariant, jei jūsų telefone yra naujausias saugos naujinimas, jums nereikia jaudintis, kad įsilaužėliai galės pasiekti jūsų fotoaparatą. Bent jau ne dėl šios konkrečios problemos.

„Problema buvo išspręsta paveiktuose „Google“ įrenginiuose, 2019 m. liepos mėn. atnaujinus „Google“ fotoaparato programą „Play Store“. Pleistras taip pat buvo prieinamas visiems partneriams“, – sakoma „Google“ pranešime „Checkmarx“.

Tai nėra vienintelė klaida, susijusi su prieiga prie fotoaparato pastarosiomis savaitėmis. Neseniai buvo aptikta klaida kad leido Facebook norėdami pasiekti iPhone kamerą fone. Po to, kai buvo aptikta klaida, „Facebook“ paskelbė pranešimą, kuriame teigiama, kad jis netyčia įvedė klaidą sprendžiant kitą problemą ir kad nebuvo įrodymų, kad nuotraukos ar vaizdo įrašai buvo įkelti į Facebook dėl klaidos. Žinoma, nesvarbu, ar tai tiesa, ar ne, tai nieko gero nežada Facebook apskritai, kas buvo įtrauktas į skandalą po skandalo, susijusio su vartotojų privatumu.

Redaktorių rekomendacijos

  • Šis mažas Android telefonas man vos nesugadino Galaxy S23 Ultra
  • „Google“ būsimi „Pixel“ telefonai ką tik sulaukė blogų naujienų
  • Ar „Pixel Fold“ kamera gali įveikti „Galaxy Z Fold 4“? aš sužinojau
  • Aš naudoju iPhone 14 metų. „Pixel Fold“ privertė mane sustoti
  • Kažkas keisto vyksta su mano „Google Pixel Fold“.

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.