Ang isang bug ay nagbibigay-daan sa mga application na kontrolin ang camera sa Android

Natuklasan nila ang a bagong bahid ng seguridad sa operating system ng Google. Ang isang dating empleyado ng kumpanya ay namamahala sa pakikipag-usap na ang nakitang problema ay nag-iiwan ng pinto na bukas upang makapasok naka-install na application sa device, maaaring makuha ng mga umaatake ang kontrol ng camera at sa isang ganap na transparent na paraan para sa user, sila ay nasa isang posisyon na kumuha ng mga pagkuha at kahit na makuha ang mga imahe na dati nang nakaimbak.

Ito ay kakaiba at medyo nag-aalala na ito ay dapat Szymon sidorIsang dating empleyado ng Google ang nakatuklas ng kahinaan na ito, at hindi ang mga kasalukuyang empleyado ng kumpanya, na may mas maraming paraan at unang-kamay na impormasyon. Nagbasa kami sa internet Ipinaliwanag ni Sidor, ang problema sa seguridad ay nagpapahintulot sa mga potensyal na umaatake, karaniwang mga eksperto, na kontrolin ang module ng camera sa pamamagitan ng isang simpleng application na naka-install sa smartphone o tablet.

Kung makakamit niya ang unang layunin na ito, magagawa niyang minsan sa mga kontrol ng elementong ito, kumuha ng mga snapshot kaagad, na depende sa sitwasyon, ay maaaring magbigay sa iyo ng personal na impormasyon. Ang pinakamasama sa lahat ay ang user mula sa kanyang posisyon ay hindi malalaman anumang oras na siya ay naging biktima ng pag-atakeng ito, ay ganap na hindi napapansin. Bilang karagdagan sa kakayahang makuha ang imahe, maaari itong, na halos mas seryoso, i-extract ang mga larawan mula sa device na dati nang nakaimbak, kasama ang lahat ng kasama nito. Ang mga larawang ito ay ipinapadala sa mga panlabas na server kung saan maaari silang masuri sa paghahanap ng may-katuturang data. At sa may-katuturang data, hindi kami nagre-refer ng eksklusibo sa mga lumalabas sa mga larawan, dahil ang paglalarawan mismo ay maaaring mag-ambag ng mga kawili-wiling bagay sa kanila.

Ito ay isang seryosong problema, isa pang lumalabas sa Google platform. Totoo na karamihan sa mga hacker ay nagta-target sa Android para sa maliliit na bitak upang makalusot o maikalat ang kanilang malware, ngunit ang mga kahinaan ng ganitong kalibre ay dapat suriin at asahan ang mga posibleng sitwasyon sa peligro tulad ng isa na lumitaw ngayon.

pagkakaroon ng malaking bahagi ng merkado Ang pagkakaroon ng Android ay madalas na naglalagay sa iyo sa mga matinding sitwasyon. Mula sa Mountain View, patuloy silang nagtatrabaho sa pagpapabuti ng seguridad ng kanilang platform at nakakamit nilao mahahalagang pagsulong, ngunit sa parehong oras, marami pa rin sa unahan tulad ng ipinapakita ng hitsura, mas madalas kaysa sa gusto namin, ng mga balita ng ganitong uri. Gaya ng nalaman natin, magiging sila mga kamay sa trabaho sa paghahanap ng solusyon na ito ay dumating sa lalong madaling panahon, kaya posibleng sa mga susunod na oras ay maresolba na ito.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Actualidad Blog
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   gumagamit dijo

    : O Nakakabahala ito Sana makahanap sila ng solusyon sa lalong madaling panahon. At ito ay maaaring mangyari sa anumang application na naka-install at sa sinumang user o may ilang mas madaling kapitan? Anong mga pag-iingat ang maaaring gawin upang maiwasan ang mga problema?
    Salamat sa impormasyon