Уязвимость в «Google Фото» позволяла рассекретить данные пользователей

Увлекшись поисками недостатков в программных продуктах конкурентов, Google, кажется, совершенно забыла об обеспечении безопасности своих собственных. Как выяснили исследователи компании Imperva, приложение «Google Фото» содержало критическую уязвимость, которая при должных навыках злоумышленника могла раскрыть идентифицирующие данные о жертве и ее близких, в том числе сведения о местах и времени пребывания, что, по логике, должно быть строжайше засекречено.

Уязвимость в «Google Фото» позволяла рассекретить данные пользователей. Фото.

По словам Рона Масаса, исследователя Imperva, уязвимость, о которой идет речь, скрывалась в механизме обработки метаданных «Google Фото». Мало того, что приложение получает геолокационные данные о месте создания снимка, так благодаря работе технологии распознавания лиц еще и узнает, кто именно запечатлен на конкретной фотографии. Если речь идет о фотографиях ребенка, «Google Фото» может даже отслеживать изменения в его внешности, которые происходят с годами.

Взломать аккаунт Google

Большая часть всей информации, которую получает «Google Фото», привязывается к учетной записи пользователя, откуда их при должной сноровке можно запросто извлечь. После нескольких проб и ошибок, признается Масас, ему удалось найти оптимальный способ выемки данных обо всех путешествиях жертвы, ее перемещениях по городу, детях, их именах и внешности. По большому счету, признается исследователь, любой, кто понимает, как использовать cross-origin запросы и JavaScript, сможет проделать то же самое.

На момент выхода публикации уязвимость в «Google Фото» была исправлена. В соответствии с принятым в среде исследователей в области кибербезопасности правилом, любой, кто обнаружил уязвимость в программном продукте, должен сообщить о ней автору и не предавать полученную информацию огласке в течение 90 дней. Предполагается, что этого времени должно с лихвой хватить на устранение даже самой опасной бреши.

Подпишись на наш канал в Яндекс.Дзен, чтобы не пропустить все самое интересное.

Теги
Лонгриды для вас
Как отключить подписку СберПрайм на телефоне

Экосистема, построенная вокруг крупнейшего банка России, предоставляет доступ к большому количеству сервисов в рамках подписки СберПрайм. Она позволяет смотреть контент в онлайн-кинотеатре Okko, слушать музыку через Звук, а также получать бонусы от финансового учреждения за 399 ₽/мес или 2 990 ₽/год. Но при желании вы можете отказаться от постоянного платежа, и в этом тексте мы расскажем пошагово, как отключить СберПрайм.

Читать далее
Где находятся настройки Android, и как ими пользоваться

Главным достоинством операционной системы Android является ее открытость. Вы можете устанавливать любые приложения и менять оформление оболочки на свой вкус. Словом, делать все, что угодно. Однако для этого вам понадобятся настройки Android — специальный раздел системы, содержащий в себе ее параметры. Их можно менять на свое усмотрение, выбирая, например, мелодию звонка или обои рабочего стола. Но где найти настройки в телефоне?

Читать далее
Оказывается, мы неправильно делали сброс настроек Android. Вот, как действительно удалить все

Сброс до заводских настроек — стандартная процедура, которую рано или поздно выполняет каждый владелец Android-смартфона, когда хочет передать устройство другому человеку или просто очистить все данные. Вне зависимости от модели она выполняется в два счета через раздел «О телефоне» или «Управление системой». Но все это время мы удаляли данные неправильно. Показываем, что не так с обычной очисткой, и как правильно сбросить настройки на телефоне.

Читать далее
Новости партнеров