Новая уязвимость в Android. Большой брат следит за тобой

Безопасность Android часто является темой для спекуляций во время споров поклонников разных мобильных платформ. С одной стороны, то, что Android уязвим — уже давно стало стереотипом, который не так-то просто разрушить, с другой – пользователи иногда все же сталкиваются с теми или иными уязвимостями, способными навредить конфиденциальности их данных.

Новая уязвимость в Android. Большой брат следит за тобой. Фото.

На этот раз программист и блогер Шимон Сидор (Szymon Sidor) обнаружил в Android лазейку, которая может позволить креативным хакерам шпионить за пользователем смартфона через камеру его устройства без каких-либо уведомлений о происходящем со стороны смартфона.

В Google Play есть приложения, позволяющие вести съемку без оповещения пользователя, но все они требуют, как минимум, чтобы экран телефона был включен. Шимон Сидор решил попытаться пойти дальше и посмотреть, насколько далеко смогут зайти потенциальные злоумышленники в вопросе «скрытого наблюдения». С этой целью он написал небольшую, но хитрую утилиту для камеры Nexus 5.

Она создает видимый объект размером ровно 1 на 1 пиксель, и передает на него изображение с основной или фронтальной камеры. Это позволяет вести съемку, даже когда экран смартфона заблокирован пользователем, просто продолжая процесс в фоне.

Заметить это также не представляется возможным, ведь на экране Nexus 5, как и большинства современных смартфонов, располагается примерно 445 пикселей на дюйм.

Из этого Шимон делает вывод, что Android-приложения способны делать фотографии без оповещения пользователя и отображения себя в списке установленных программ, а также отправлять полученные снимки через Интернет на сторонние сервера. Кроме того, благодаря встраиваемым данным о местоположении, злоумышленник может видеть не только то, что вы делаете, но и где.

Сведения, откровенно говоря, малоприятные, ведь спектр применения такой уязвимости довольно широк, и ни один из возможных вариантов не пойдет пользователю на пользу.

Остается порадоваться, что лазейка найдена парнем «со светлой стороны силы», а также надеяться на то, что именно он был первооткрывателем, и в ближайшее время Google поспешит закрыть уязвимость. А пока расскажите в комментариях, не заклеили ли вы камеры на своих устройствах?

Теги
Лонгриды для вас
Tesla оспаривает компенсацию в четверть миллиарда долларов за аварию с автопилотом

Автомобильная индустрия переживает переломный момент в вопросах ответственности за действия автономных систем, и недавний судебный вердикт против Tesla стал настоящим шоком для всей отрасли. На этой неделе юристы Tesla подали ходатайство об отмене вердикта присяжных, обязавшего компанию выплатить рекордные $243 млн за смертельное ДТП с участием автопилота. Мы уже рассказывали об этой аварии ранее на нашем сайте.

Читать далее
Samsung хвастается новой 200 Мп камерой с самыми маленькими пикселями. Почему это плохо

Samsung представила новый датчик камеры ISOCELL HP5 разрешением 200 мегапикселей, и это анонс вызывает неоднозначные чувства. Компания гордо заявляет о том, что создала первый в мире датчик изображения с ультрамаленькими пикселями размером всего 0.5 микрона. Казалось бы, странный повод для гордости, ведь в мире фототехники уменьшение размера пикселей обычно считается не достижением, а скорее вынужденным компромиссом.

Читать далее
IBM и AMD создают будущее гибридных архитектур. Звучит сложно, но это важно

Революционное партнерство между технологическими гигантами IBM и AMD открывает новую эру в мире вычислительных технологий. Компании объединили усилия для разработки инновационных архитектур, которые станут основой для квантово-центричных супервычислений — концепции, способной кардинально изменить подходы к решению сложнейших задач современности. Это делается явно не для 300 fps в Сайберпанке, но и других важных задач для нее хватает.

Читать далее
Новости партнеров