Ошибка Android позволяла хакерам получать доступ к камерам в фоновом режиме

Facebook, возможно, является компанией, которой меньше всего доверяют, когда дело касается конфиденциальности в Интернете, но похоже, что Google борется за первое место. Компания раскрыла новую уязвимость Android, которая, по сути, позволяла хакерам получить доступ к камере смартфона. И это даже если телефон заблокирован.

На самом деле ошибка была обнаружена Checkmarx и позволила хакерам обойти разрешения приложений. Особенно пострадали телефоны Pixel, но похоже, что проблема также затрагивает телефоны Samsung и других производителей.

Рекомендуемые видео

«Наша команда обнаружила, что, манипулируя определенными действиями и намерениями, злоумышленник может управлять приложением, чтобы оно делало фотографии и/или записывало видео через мошенническое приложение, у которого нет на это разрешений», Чекмаркс сказал в своем блоге. «Кроме того, мы обнаружили, что определенные сценарии атак позволяют злоумышленникам обходить различные политики разрешений на хранение, предоставляя им доступ для сохраненных видео и фотографий, а также метаданных GPS, встроенных в фотографии, для определения местоположения пользователя путем съемки фотографии или видео и анализа соответствующего EXIF данные."

После того, как сообщение в блоге было опубликовано, Google подтвердил наличие ошибки, однако также заявил, что ошибки больше нет. Другими словами, если на вашем телефоне установлено последнее обновление безопасности, вам не нужно беспокоиться о том, что хакеры смогут получить доступ к вашей камере. По крайней мере, не из этого конкретного вопроса.

«Проблема была решена на затронутых устройствах Google посредством обновления приложения Google Camera в магазине Play Store в июле 2019 года. Патч также доступен всем партнерам», — говорится в заявлении Google для Checkmarx.

Это не единственная ошибка, связанная с доступом к камере за последние недели. Недавно, была обнаружена ошибка это позволило Фейсбук для доступа к камере iPhone в фоновом режиме. После обнаружения ошибки Facebook опубликовал заявление, в котором говорилось, что она случайно внедрила ошибка при исправлении другой проблемы — и что не было никаких доказательств загрузки фотографий или видео на Фейсбук из-за ошибки. Конечно, правда это или нет, это не сулит ничего хорошего для Фейсбук в общем, что и было замешан в скандале после скандала, связанного с конфиденциальностью пользователей.

Рекомендации редакции

  • Этот крошечный Android-телефон чуть не испортил мне Galaxy S23 Ultra
  • Будущие телефоны Pixel от Google получили плохие новости
  • Сможет ли камера Pixel Fold превзойти Galaxy Z Fold 4? я выяснил
  • Я пользуюсь iPhone 14 лет. Pixel Fold заставил меня остановиться
  • Что-то странное происходит с моим Google Pixel Fold

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.