يسمح الخطأ للتطبيقات بالتحكم في الكاميرا على Android

لقد اكتشفوا أ ثغرة أمنية جديدة في نظام تشغيل Google. كان موظف سابق في الشركة مسؤولاً عن الإبلاغ بأن المشكلة المكتشفة تترك الباب مفتوحًا حتى يتم ذلك التطبيقات المثبتة على الجهاز ، يمكن للمهاجمين الحصول على التحكم بالكاميرا وبطريقة شفافة تمامًا للمستخدم ، فإنهم في وضع يسمح لهم بالتقاط الصور وحتى الحصول على الصور التي تم تخزينها مسبقًا.

من الغريب والمقلق إلى حد ما أن يكون الأمر كذلك سيمون سيدورلقد اكتشف موظف Google السابق هذه الثغرة الأمنية ، وليس موظفي الشركة الحاليين ، الذين لديهم المزيد من الوسائل والمعلومات المباشرة. نقرأ في Internet يوضح سيدور أن المشكلة الأمنية تسمح للمهاجمين المحتملين ، الخبراء عادةً ، بالقيام بذلك السيطرة على وحدة الكاميرا من خلال تطبيق بسيط مثبت على الهاتف الذكي أو الجهاز اللوحي.

إذا حقق هذا الهدف الأول ، فسيكون قادرًا مرة واحدة على ضوابط هذا العنصر ، أخذ لقطات على الفور، والتي يمكن أن تزودك بمعلومات شخصية حسب الموقف. أسوأ ما في الأمر أن المستخدم من موقعه لن يدرك في أي وقت أنه كان ضحية لهذا الهجوم ، سوف تمر مرور الكرام. بالإضافة إلى القدرة على التقاط الصورة ، يمكن ، وهو الأمر الأكثر جدية تقريبًا ، استخراج الصور من الجهاز التي تم تخزينها مسبقًا ، مع كل ما يستتبعه ذلك. يتم إرسال هذه الصور إلى خوادم خارجية حيث يمكن تحليلها بحثًا عن البيانات ذات الصلة. ومع البيانات ذات الصلة ، لا نشير حصريًا إلى تلك التي تظهر في الصور ، لأن الوصف نفسه يمكن أن يساهم في أشياء مثيرة للاهتمام بالنسبة لهم.

بل هو مشكلة خطيرة، واحد آخر يظهر على نظام Google الأساسي. صحيح أن معظم المتسللين يستهدفون نظام Android بحثًا عن شقوق صغيرة للتسلل عبر برامجهم الضارة أو نشرها من خلالها ، ولكن يجب فحص نقاط الضعف من هذا العيار و توقع حالات الخطر المحتملة مثل الذي يظهر الآن.

تينيري لا حصة سوقية كبيرة إن امتلاك Android يضعك في مواقف متطرفة في كثير من الأحيان. من Mountain View ، يواصلون العمل على تحسين أمان النظام الأساسي الخاص بهم ويحققون ذلكأو تطورات مهمة، ولكن في الوقت نفسه ، لا يزال هناك الكثير في المستقبل كما يتضح من ظهور أخبار من هذا النوع ، أكثر مما نود. كما تمكنا من معرفة أنها ستكون كذلك الأيدي في العمل بحثًا عن حل أن تصل في أقرب وقت ممكن ، لذلك من المحتمل أن يتم حلها في الساعات القليلة القادمة.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: مدونة Actualidad
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.

  1.   المستخدم قال

    : يا هذا مقلق وآمل أن يجدوا حلاً قريبًا. ويمكن أن يحدث هذا مع أي تطبيق مثبت ولأي مستخدم أم أن هناك بعض التطبيقات الأكثر عرضة للإصابة به؟ ما الاحتياطات التي يمكن اتخاذها لتجنب المشاكل؟
    شكرا على المعلومات