Уязвимость в «Google Фото» позволяла рассекретить данные пользователей

Увлекшись поисками недостатков в программных продуктах конкурентов, Google, кажется, совершенно забыла об обеспечении безопасности своих собственных. Как выяснили исследователи компании Imperva, приложение «Google Фото» содержало критическую уязвимость, которая при должных навыках злоумышленника могла раскрыть идентифицирующие данные о жертве и ее близких, в том числе сведения о местах и времени пребывания, что, по логике, должно быть строжайше засекречено.

Уязвимость в «Google Фото» позволяла рассекретить данные пользователей. Фото.

По словам Рона Масаса, исследователя Imperva, уязвимость, о которой идет речь, скрывалась в механизме обработки метаданных «Google Фото». Мало того, что приложение получает геолокационные данные о месте создания снимка, так благодаря работе технологии распознавания лиц еще и узнает, кто именно запечатлен на конкретной фотографии. Если речь идет о фотографиях ребенка, «Google Фото» может даже отслеживать изменения в его внешности, которые происходят с годами.

Взломать аккаунт Google

Большая часть всей информации, которую получает «Google Фото», привязывается к учетной записи пользователя, откуда их при должной сноровке можно запросто извлечь. После нескольких проб и ошибок, признается Масас, ему удалось найти оптимальный способ выемки данных обо всех путешествиях жертвы, ее перемещениях по городу, детях, их именах и внешности. По большому счету, признается исследователь, любой, кто понимает, как использовать cross-origin запросы и JavaScript, сможет проделать то же самое.

На момент выхода публикации уязвимость в «Google Фото» была исправлена. В соответствии с принятым в среде исследователей в области кибербезопасности правилом, любой, кто обнаружил уязвимость в программном продукте, должен сообщить о ней автору и не предавать полученную информацию огласке в течение 90 дней. Предполагается, что этого времени должно с лихвой хватить на устранение даже самой опасной бреши.

Подпишись на наш канал в Яндекс.Дзен, чтобы не пропустить все самое интересное.

Теги
Лонгриды для вас
5 приложений для Android TV, которые точно нужно скачать. Потом спасибо скажете

Телевизоры и приставки на Андроид ТВ хороши, в первую очередь, не производительной начинкой или системой, а большим количеством приложений. Мало того, что вы можете установить любую программу от смартфона, так еще и разработчики регулярно публикуют новые утилиты в Google Play, поэтому вам всегда есть, что скачать на телевизор. Проблема в том, чтобы найти их, но можете не переживать - мы сделали это за вас. Выбрали для вас несколько полезных приложений для Андроид ТВ, которые вам пригодятся: здесь и программы для просмотра видео, и для развлечений. В общем, каждый точно найдет свое.

Читать далее
Как будет выглядеть ребенок по фото родителей. Лучшие приложения, помогающие это узнать

Мы часто рассказываем о том, что умеют нейросети. И, хотя обычные люди используют искусственный интеллект только в качестве инструмента для развлечений, порой специальные программы помогают узнать много интересного. Например, как будет выглядеть ваш ребенок. Для этого понадобятся портретные снимки потенциальных мамы и папы, а также пара минут свободного времени. Ну и о приложениях, делающих ребенка по фото родителей бесплатно, не забывайте. Про них мы сегодня и поговорим.

Читать далее
С выходом Android 14 все смартфоны могут начать работать дольше

Если у вас есть старое устройство на Android, которым вы не пользовались много лет, попробуйте достать его и проверить, можно ли им полноценно пользоваться. Я говорю даже не о возможности ходить с ним целый день без подзарядки и не о том, чтобы запускать на нем ”Геншин” или ”Колду" на максималках. Тут речь совсем о другом. На очень старых моделях часто нельзя даже открывать привычные страницы браузера, которые раньше открывались легко и просто. На это есть вполне определенные причины, и именно они часто делают еще более-менее актуальные смартфоны непригодными для использования. Скоро многое может измениться.

Читать далее