Вразливість у системі безпеки дозволяла будь-яких додатків управляти рідним додатком «Камера» операційна система Android без необхідних дозволів з боку користувача, в тому числі знімати фото. Про це розповів у статті глава відділу безпеки компанії Checkmarx Ерез Ялон (Erez Yalon).
Ялон виявив такі уразливості в додатках “камери” розробки Google і Samsung. Користувачеві досить видати додатку дозвіл на доступ до пам’яті пристрою.
Щоб продемонструвати використання вразливості, Ялон створив фальшиве додаток погоди, яке запитує єдиний дозвіл у користувача-на доступ до пам’яті. Сам по собі додаток нешкідливий і не блокується системою безпеки Google Play Protect. Але закриття програми не обриває з’єднання з сервером, дозволяючи хакеру відправляти команди. Після цього, хакер зможе на смартфоні, причому навіть на заблокованому:
Checkmarx повідомила про знайдену уразливість Google в липні 2019 року. Google не відразу, але визнала, що вразливість охоплює широке число виробників смартфонів. Це сталося в другій половині серпня, потім виробників сповістили про небезпеку. Наприкінці серпня Samsung визнала наявність уразливості на своїх пристроях.
У листопаді Google і Samsung схвалили публікацію. За словами Google, вона виправила вразливість на власних пристроях в липні, а також відправила виправлення всім зачепленим партнерам.
The Wall Street Journal стверджує, що ця модель не буде дорожчою за iPhone 17 Pro…
Нове опитування фахівців з компанії SellCell показує, що більшість функцій Apple Intelligence не несуть ніякої…
Ілон Маск підтвердив, що його команда соціальної мережі X (Twitter) працює над створенням фірмового сервісу…
Компанія Apple готує до виходу Macbook монструозних розмірів. Про це пише MacRumors. Що відомо Згідно…
Функціями новітньої ШІ-моделі Grok-2 тепер можуть скористатися всі користувачі соцмережі X. Чат-бот доступний навіть без…
HMD Global представила два нових кнопкових телефони під брендом Nokia. Друге покоління Nokia 105 4G…