LINUX.ORG.RU

Уязвимость в Android позволяет делать фотоснимки без участия пользователя

 ,


1

1

Бывший сотрудник компании Google сообщил об очередной уязвимости в мобильной операционной системе Android. Используя ее, злоумышленники могут без участия владельца смартфона, планшета или иного устройства получать снимки и отправлять их на удаленный сервер.

Инженер опубликовал видео, демонстрирующее работу уязвимости. Отмечается, что получение и отправка данных возможна даже при выключенном экране смартфона, то есть пользователь не заметит, что кто-то эксплуатирует устройство без его ведома. Злоумышленник может задать интервал, по истечении которого мобильное устройство станет получать и отправлять фото.

Как сообщает экс-сотрудник Google, пользователь, включив экран, все равно не сможет заметить вторжение, получение и отправку данных. Это не означает, что превью готового снимка не выводится на дисплей, однако оно столь мало (размером с пиксель), что зафиксировать его появление невооруженным глазом невозможно. Google может закрыть данную уязвимость, введя ограничение на минимальный размер превью фото (в существующих версиях Android его нет).

Видео

>>> Источник новости

★★★★★

Проверено: fallout4all ()
Последнее исправление: mono (всего исправлений: 3)

Ответ на: комментарий от anonymous

Тоесть выключение на «шторке» оно как бы не глобальное?

Csandriel
()
Ответ на: комментарий от alegzz

Ну или так, даже лучше, будет видно что за приложуха отправляет такое фотоньки, правда если оно есть, можно заразить и стандартное приложение таким скриптом, тогда вобще пичаль

Rognar
()
Ответ на: комментарий от trueshell

Дак а зачем им перевисывать все андроиды, это ведь 4.0x как минимум, а латать данную, не то что дырочку, а дырень, надо как можно быстрей.

Rognar
()
Ответ на: комментарий от Rognar

кто ж этот скрипт от рута запустит, чтобы он заразил стандартное приложение?

alegzz
()

Решение

Производители: сделайте элементарные механические «затычки» на камеры/микрофоны... ;(

anonymous
()

Уязвимость в правах приложений. Сегодня обновился сбербанковский клиент. Показывает новое требуемое разрешение.

И что же там? «Делать снимки и снимать видео в любое время без вашего разрешения».

А должно быть «Получать снимки и видео с камеры». Т.е. такое право уже заложено.

ziemin ★★
()
Последнее исправление: ziemin (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.