Вразливість у системі безпеки дозволяла будь-яких додатків управляти рідним додатком «Камера» операційна система Android без необхідних дозволів з боку користувача, в тому числі знімати фото. Про це розповів у статті глава відділу безпеки компанії Checkmarx Ерез Ялон (Erez Yalon).
Ялон виявив такі уразливості в додатках “камери” розробки Google і Samsung. Користувачеві досить видати додатку дозвіл на доступ до пам’яті пристрою.
Щоб продемонструвати використання вразливості, Ялон створив фальшиве додаток погоди, яке запитує єдиний дозвіл у користувача-на доступ до пам’яті. Сам по собі додаток нешкідливий і не блокується системою безпеки Google Play Protect. Але закриття програми не обриває з’єднання з сервером, дозволяючи хакеру відправляти команди. Після цього, хакер зможе на смартфоні, причому навіть на заблокованому:
Checkmarx повідомила про знайдену уразливість Google в липні 2019 року. Google не відразу, але визнала, що вразливість охоплює широке число виробників смартфонів. Це сталося в другій половині серпня, потім виробників сповістили про небезпеку. Наприкінці серпня Samsung визнала наявність уразливості на своїх пристроях.
У листопаді Google і Samsung схвалили публікацію. За словами Google, вона виправила вразливість на власних пристроях в липні, а також відправила виправлення всім зачепленим партнерам.
Штучний інтелект поступово починає замінювати традиційні пошукові системи. На початку березня компанія Google розширила можливості…
Компанія ByteDance, власник сервісу коротких відео TikTok, може бути оштрафована на €500 млн. за незаконну…
Вартість акцій компаній із так званої «чудової сімки» різко обвалилася після того, як екс-президент США…
Серія iPhone 17 може отримати суттєві оновлення, оскільки Apple прагне покращити всі ключові аспекти своїх…
3 квітня президент США Дональд Трамп оголосив про введення нових мит на імпорт із інших…
У Windows 11 з’явилася функція, що дозволяє встановлювати оновлення без необхідності перезавантаження комп’ютера. Інструмент Windows…