Войти

Или войди с помощью

Новая уязвимость Android-смартфонов позволяет тайно записывать видео с камеры

Илья Сидоров avatar |
Новая уязвимость Android-смартфонов  позволяет тайно записывать видео с камеры

Компания Checkmarx обнаружила уязвимость в смартфонах Google и Samsung, которая позволяет тайно записывать видео и аудио, фотографировать и загружать все файлы на сторонний сервер без разрешения пользователя.

Для этого приложению достаточно получить разрешение на доступ к хранилищу устройства.

Чтобы доказать наличие ошибки, исследователи безопасности разработали простое приложение для показа погоды. В фоновом режиме оно могло снимать фотографии и видео, даже при выключенном экране.

Демонстрация работы эксплойта.

Ещё злоумышленники могут записывать звонки и использовать датчик приближения.

Последнее очень важно, поскольку при использовании уязвимости на экране смартфона может показываться иконка камеры, поэтому пользователи без труда могут понять, что за ними кто-то следит.

Но датчик приближения позволяет обойти это ограничение. С его помощью хакеры могут активировать запись видео, когда дисплей не используется.

Ошибку нашли в смартфонах Google и Samsung. Обе компании уже устранили её в последних прошивках.

Google отметила, что телефоны других производителей могут быть под угрозой. О каких именно компаниях идёт речь, неизвестно.

В тему: В смартфонах Samsung, Xiaomi и LG нашли опасную уязвимость для удаленного взлома

Также непонятно, почему приложения смогли получить доступ к камере без разрешения пользователя. Checkmarx предполагает, что это может быть связано с недавним обновлением Google Assistant, в котором появилась поддержка камеры. [Macrumors]

8
undefined
iPhones.ru
Пользователи об этом никогда бы не узнали.

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер

Какие правила в комментариях
  1. Pozharnik avatar
    Pozharnik 20 ноября 2019
    13

    Да будет срач!

    iWolf avatar
    iWolf20 ноября 2019
    0

    @Pozharnik, Аминь!

    Войди на сайт, чтобы ответить
    Ответить
  2. Pakistan avatar
    Pakistan 20 ноября 2019
    0

    Так и старая вроде позволяла. Обновление вкатили зелёным?

    Войди на сайт, чтобы ответить
    Ответить
  3. ​? avatar
    ​? 20 ноября 2019
    6

    Какая жe этo yязвимoсть. Впoлнe штатная oсoбeннoсть. Надo жe гyглy как-тo слeдить за пoльзoватeлeм, чтoбы лyчшe знать кoгда и какyю рeкламy eмy пoказывать. В самсyнгe эта фича вooбщe пoявилась вначалe в тeлeвизoрах, пoтoм в нoyтах и так далee.

    Войди на сайт, чтобы ответить
    Ответить
  4. Xiaomi1993 avatar
    Xiaomi1993 20 ноября 2019
    0

    Это норма!)

    Войди на сайт, чтобы ответить
    Ответить
  5. Anton avatar
    Anton 20 ноября 2019
    3

    Checkmarx проинформировала Google ещё в июле, на данный же момент все проблемы устранены в обновлениях безопасности…

    Войди на сайт, чтобы ответить
    Ответить
  6. RuStMC avatar
    RuStMC 21 ноября 2019
    0

    Был когда то айпад, все устраивало, решил попробовать андройд, купил Galaxy s8, хожу второй год с ним, понимаю что кусок тормозящего гавна, но ничего поделать не могу, жаба душит, отдал столько бабла. Думаю перейти на 6s она в разы быстрее, что думаете?

    Ruslan Wild avatar
    Ruslan Wild22 ноября 2019
    0

    @RuStMC, а откуда у тебя «столько бабла», если ты самостоятельно думать и принимать решения не научился ?

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.