Новая уязвимость в Android. Большой брат следит за тобой

Безопасность Android часто является темой для спекуляций во время споров поклонников разных мобильных платформ. С одной стороны, то, что Android уязвим — уже давно стало стереотипом, который не так-то просто разрушить, с другой – пользователи иногда все же сталкиваются с теми или иными уязвимостями, способными навредить конфиденциальности их данных.

Новая уязвимость в Android. Большой брат следит за тобой. Фото.

На этот раз программист и блогер Шимон Сидор (Szymon Sidor) обнаружил в Android лазейку, которая может позволить креативным хакерам шпионить за пользователем смартфона через камеру его устройства без каких-либо уведомлений о происходящем со стороны смартфона.

В Google Play есть приложения, позволяющие вести съемку без оповещения пользователя, но все они требуют, как минимум, чтобы экран телефона был включен. Шимон Сидор решил попытаться пойти дальше и посмотреть, насколько далеко смогут зайти потенциальные злоумышленники в вопросе «скрытого наблюдения». С этой целью он написал небольшую, но хитрую утилиту для камеры Nexus 5.

Она создает видимый объект размером ровно 1 на 1 пиксель, и передает на него изображение с основной или фронтальной камеры. Это позволяет вести съемку, даже когда экран смартфона заблокирован пользователем, просто продолжая процесс в фоне.

Заметить это также не представляется возможным, ведь на экране Nexus 5, как и большинства современных смартфонов, располагается примерно 445 пикселей на дюйм.

Из этого Шимон делает вывод, что Android-приложения способны делать фотографии без оповещения пользователя и отображения себя в списке установленных программ, а также отправлять полученные снимки через Интернет на сторонние сервера. Кроме того, благодаря встраиваемым данным о местоположении, злоумышленник может видеть не только то, что вы делаете, но и где.

Сведения, откровенно говоря, малоприятные, ведь спектр применения такой уязвимости довольно широк, и ни один из возможных вариантов не пойдет пользователю на пользу.

Остается порадоваться, что лазейка найдена парнем «со светлой стороны силы», а также надеяться на то, что именно он был первооткрывателем, и в ближайшее время Google поспешит закрыть уязвимость. А пока расскажите в комментариях, не заклеили ли вы камеры на своих устройствах?

Теги
Лонгриды для вас
Самые живучие телефоны. Их аккумулятор служит годами

В странах Европейского союза вступили в силу новые правила, предусматривающие обязательную маркировку электронных устройств по ключевым потребительским параметрам. Теперь покупателю проще узнать, насколько долго прослужит аккумулятор смартфона или планшета. Для этого на устройствах появилась специальная метка с указанием количества циклов зарядки, которые способен выдержать аккумулятор до заметного снижения своей ёмкости. Раньше производители указывали подобные данные чтобы просто похвастаться, а теперь это документ.

Читать далее
Можно ли ослепнуть от смартфона? Врачи рассказали, как просмотр рилсов перед сном вредит зрению

Наверное, каждый из нас ловил себя на том, что пять минут в соцсетях превращаются в дополнительный час ночного скроллинга? Кажется, что ничего страшного не случится, максимум: вы проспите утром будильник. Но врачи уверяют, что у некоторых пользователей привычка сидеть с телефоном в темноте может закончиться гораздо серьезнее, чем просто недосыпом.

Читать далее
Что умеет Google Pixelsnap в новых Пикселях и сколько стоит такой аналог MagSafe

Наверное, вы уже слышали, что компания Google представила новую магнитную систему Pixelsnap для серии смартфонов Pixel 10, презентация которых прошла вчера. Решение стало аналогом популярной технологии MagSafe от Apple и работает на базе стандарта Qi2 с поддержкой Magnetic Power Profile (MPP). Ключевая особенность — встроенное в заднюю панель устройства магнитное кольцо, обеспечивающее надёжное крепление аксессуаров: беспроводных зарядок, внешних аккумуляторов и защитных чехлов. Чем еще хорош этот аксессуар.

Читать далее
Новости партнеров