Камера Android дозволяє шпигувати за сотнями мільйонів користувачів

Share

Вразливість у системі безпеки дозволяла будь-яких додатків управляти рідним додатком «Камера» операційна система Android без необхідних дозволів з боку користувача, в тому числі знімати фото. Про це розповів у статті глава відділу безпеки компанії Checkmarx Ерез Ялон (Erez Yalon).

Ялон виявив такі уразливості в додатках “камери” розробки Google і Samsung. Користувачеві досить видати додатку дозвіл на доступ до пам’яті пристрою.

Щоб продемонструвати використання вразливості, Ялон створив фальшиве додаток погоди, яке запитує єдиний дозвіл у користувача-на доступ до пам’яті. Сам по собі додаток нешкідливий і не блокується системою безпеки Google Play Protect. Але закриття програми не обриває з’єднання з сервером, дозволяючи хакеру відправляти команди. Після цього, хакер зможе на смартфоні, причому навіть на заблокованому:

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ
  • Знімати фото і відео за допомогою камери смартфона, а потім завантажувати на віддалений сервер. Користувач цього не помітить, оскільки звук спрацьовування «затвора» буде вимкнено
  • За допомогою датчика наближення визначати, що користувач говорить по телефону, а потім записувати, що говорять обидва співрозмовника
  • Записувати відео користувача під час дзвінка, на додаток до звуку
  • Отримати необмежений доступ до фото і відео на пристрої
  • Отримати мітки GPS з усіх фото на пристрої, якщо користувач дозволив їх додатка камери. Потім ці дані можуть використовуватися для історії переміщень користувача

Checkmarx повідомила про знайдену уразливість Google в липні 2019 року. Google не відразу, але визнала, що вразливість охоплює широке число виробників смартфонів. Це сталося в другій половині серпня, потім виробників сповістили про небезпеку. Наприкінці серпня Samsung визнала наявність уразливості на своїх пристроях.

У листопаді Google і Samsung схвалили публікацію. За словами Google, вона виправила вразливість на власних пристроях в липні, а також відправила виправлення всім зачепленим партнерам.

Якщо ви знайшли орфографічну помилку, будь ласка, повідомте нас, виділивши цей текст і торкнувшись вибраного тексту.

Андрій Харитоненко

Опублікував
Андрій Харитоненко
  • Останні записи

    Як зрозуміти, що смартфон скоро зламається: топ-3 ознаки

    Всі користувачі повинні знати про ознаки поломки мобільного телефону, що наближається. Без цієї життєво важливої…

    03.05.2024

    Xiaomi та Google терміново оновлюють програмне забезпечення через проблеми у смартфонах

    ІБ-компанія Oversecured виявила проблеми в Android -додатках від Xiaomi та Google Android Open Source Project (AOSP), що впливають на користувачів по…

    03.05.2024

    Названо моделі Google Pixel, які не отримають оновлення до Android 15

    Стало відомо, коли може початися розповсюдження Android 15 на пристрої Google Pixel і які моделі…

    03.05.2024

    Названо найкращі смартфони за співвідношенням ціни та якості за версією AnTuTu

    Фахівці бенчмарку поділилися своїм баченням найзбалансованіших смартфонів одразу у чотирьох категоріях, починаючи від бюджетників та…

    03.05.2024

    Apple зменшить ще одну деталь iPhone 16

    Якщо вірити представленим знімкам, компанія змінила систему бездротової зарядки. Про це пише портал 9To5Mac, посилаючись…

    03.05.2024

    Виробництво OLED-панелей для iPad Pro призведе до змін iPhone 16

    Перехід на OLED в iPad - це те, над чим уже багато років працюють. Незважаючи…

    03.05.2024