Virhe antaa sovellusten hallita kameraa Androidissa

He ovat löytäneet a uusi turvavirhe Google-käyttöjärjestelmässä. Yrityksen entinen työntekijä on vastannut viestinnästä, että havaittu ongelma jättää oven auki niin, että läpi asennetut sovellukset laitteella, hyökkääjät voivat saada kiinni kameran ohjaus ja täysin läpinäkyvällä tavalla käyttäjälle, he voivat ottaa kaappauksia ja jopa saada aiemmin tallennettuja kuvia.

On uteliasta ja hieman huolestuttavaa, että sen piti olla Szymon sidorTämän haavoittuvuuden huomasi entinen Googlen työntekijä, eivät yrityksen omat nykyiset työntekijät, joilla on enemmän keinoja ja ensikäden tietoa. Luimme sisään Internet Sidor selittää, että tietoturvaongelma mahdollistaa mahdollisten hyökkääjien, yleensä asiantuntijoiden, mahdollisuuden ottaa kameramoduulin hallintaan älypuhelimeen tai tablettiin asennetun yksinkertaisen sovelluksen kautta.

Jos hän saavuttaa tämän ensimmäisen tavoitteen, hän pystyy kerran tämän elementin hallintaan, ota tilannekuvia välittömästi, joka tilanteesta riippuen voi tarjota sinulle henkilökohtaisia ​​tietoja. Kaikkein pahinta on, että käyttäjä asemastaan ​​ei koskaan tiedä joutuneensa tämän hyökkäyksen uhriksi, jäävät täysin huomaamatta. Sen lisäksi, että se pystyi ottamaan kuvan, se voisi, mikä on melkein vakavampaa, poimia kuvia laitteesta jotka on tallennettu aiemmin, kaiken siihen liittyvän kanssa. Nämä valokuvat lähetetään ulkoisille palvelimille, joissa niitä voidaan analysoida asiaankuuluvan tiedon etsimiseksi. Ja asiaankuuluvilla tiedoilla emme viittaa yksinomaan kuvissa esiintyviin kuviin, koska itse kuvaus voi tuoda heille mielenkiintoisia asioita.

Se on vakava ongelma, toinen, joka näkyy Google-alustalla. On totta, että useimmat hakkerit kohdistavat Androidiin pieniä halkeamia, jotka voivat livahtaa läpi tai levittää haittaohjelmiaan, mutta tämän kaliiperin haavoittuvuuksia tulee tutkia ja ennakoida mahdollisia riskitilanteita kuten se, joka syntyy juuri nyt.

jolla on suuri markkinaosuus Android saa sinut usein äärimmäisiin tilanteisiin. Mountain View'sta he jatkavat työskentelyä alustansa turvallisuuden parantamiseksi ja ovat saavuttamassatai tärkeitä edistysaskeleita, mutta samalla on vielä paljon edessä, kuten tämäntyyppisten uutisten ilmestyminen, useammin kuin haluaisimme, on vielä edessä. Kuten olemme voineet tietää, he olisivat kädet töissä etsimässä ratkaisua että se saapuu mahdollisimman pian, joten on mahdollista, että se ratkeaa lähituntien aikana.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: Actualidad-blogi
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   käyttäjä dijo

    : O Tämä on huolestuttavaa, toivottavasti he löytävät ratkaisun pian. Ja tämä voi tapahtua minkä tahansa asennetun sovelluksen kanssa ja kenelle tahansa käyttäjälle vai onko muita herkempiä? Mihin varotoimiin voidaan ryhtyä ongelmien välttämiseksi?
    Kiitos tiedoista