Android vás může sledovat kamerou, Google a Samsung už mají opravu
Sdílet

V některých zařízeních s operačním systémem Android byla objevena vážná zranitelnost, která umožňuje zákeřné aplikaci připojit se k fotoaparátu a pořizovat obrázky či videa bez vědomí uživatele a dokonce bez oprávnění v systému. Zranitelnost objevila a popsala společnost Checkmarx.
Může za to zranitelnost CVE-2019–2234, která se nachází v předinstalované aplikaci pro fotoaparát. Tu je možné donutit, aby na povel jiné aplikace pořizovala fotky nebo videa a ukládala je do sdíleného úložiště. Odtud pak mohou být odeslána kamkoliv. Podmínkou samozřejmě je, aby zákeřný program měl k úložišti přístup. To ovšem nebývá problém, protože jde o jedno z nejběžnější oprávnění udělovaných v Androidu.
Útočná aplikace pak má velmi mnoho možností. Může pořizovat samotné obrázky či videa, má ale také možnost z nich zjišťovat GPS souřadnice a tím uživatele sledovat, může také počkat na příchozí hovor a ten pohodlně nahrát. To vše může dělat v utajeném režimu, kdy fotoaparát nevydá žádný zvuk.
Zranitelnost se týká minimálně zařízení od společností Google a Samsung, obě už vydaly záplaty: první jmenovaná v červenci, druhá pak v srpnu. Vývojáři Androidu prý výrobcům zařízení během léta dodali záplaty a informovali je o možné hrozbě. Jména konkrétních firem ale nebyla zveřejněna. Podívejte se na ukázku útoku:
Autor zprávičky
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.
-
- Inženýr softwarové kvality
- IT SPECIALIST
- IT Backend Developer - full time/part time
- Správce laboratorních IT systémů
- Web Developer
- IT technik
-
- Jak vybrat dobrého obchodníka
- Námitka ze strany klienta? Výborně, parádní příležitost udělat dojem!
- Rozšíření pro Chrome
- Human-Centered Design: Uživatelské testování
- Word 2016: Základní kroky pro perfektní dokumenty
- Mám fotku a co dál? Zoner
-
- SOFTWAROVÝ ARCHITEKT
- PLC Programátor/ Specialista
- IT Backend Developer - full time/part time
- Správce laboratorních IT systémů
- PYTHON vývojář pro vývoj AI
- UX Kapitán/ka ke kormidlu!
-
- Jak vybrat dobrého obchodníka
- Námitka ze strany klienta? Výborně, parádní příležitost udělat dojem!
- Rozšíření pro Chrome
- Human-Centered Design: Uživatelské testování
- Word 2016: Základní kroky pro perfektní dokumenty
- Start Speaking Czech Now! - The Final Course in Essential Czech
Dále u nás najdete
Internet Info Root.cz (www.root.cz)
Informace nejen ze světa Linuxu. ISSN 1212-8309
Copyright © 1998 – 2019 Internet Info, s.r.o. Všechna práva vyhrazena.