Massiivne Androidi viga muutis kaamerarakenduse kaaperdajate jaoks haavatavaks

Massiivne Androidi viga muutis kaamerarakenduse kaaperdajate jaoks haavatavaks

Pixel 3a
Siin on veel üks põhjus Androidist loobumiseks.
Foto: Google

Turvauurijad avastasid Google'i Android -operatsioonisüsteemi tohutu haavatavuse, mis oleks võinud häkkeritel ilma nende teadmata pääseda juurde kasutajate fotodele ja kaameratele.

Kaamerarakenduse haavatavus oli potentsiaalselt sadadel miljonitel Android -telefonidel ja -tahvelarvutitel. Tehnilise turbeettevõte Checkmarx tõi välja vea ohud, luues kontseptsiooni tõestuse ilmarakendus, millega saab salvestada telefonikõnesid, teha fotosid ja pilte ning saata kõik andmed kaugjuhtimispuldile server.

Samsung ja Google kooskõlastasid Checkmarx vea avalikustamisel. Probleem puudutas mõlemat
Google'i kaamera ja Samsungi kaamerarakendused. Google avaldas haavatavuse plaastri nimega CVE-2019-2234 2019. aasta juulis.

Checkmarx leidis, et Android lubas rakendustel kasutada rakendust Kaamera ja sellega ühendatud sisu, kui neil oli ainult salvestusluba. Häkkerid oleksid võinud seda viga kasutada fotode tegemiseks, videote salvestamiseks, fotodelt GPS -andmete tõmbamiseks ja telefonikõnede automaatseks salvestamiseks. Siin on video meeskonna häkkimisest Pixeli kaameraga.

Pärast vea avastamist Pixeli telefonides vaatas meeskond seejärel teisi Android -telefone ja leidis, et see on olemas ka Samsungi seadmetes.

„Oleme tänulikud, kui Checkmarx juhtis sellele tähelepanu ning tegi avalikustamise koordineerimiseks koostööd Google'i ja Androidi partneritega. Probleem lahendati mõjutatud Google'i seadmetes Google Store'i rakenduse Play poe värskenduse kaudu 2019. aasta juulis. Samuti on plaaster kõigile partneritele kättesaadav. ”

Uusim blogipostitus

| Maci kultus
September 11, 2021

Siri + Magic + Hot Wild Girls + Doritos = Selle aasta naljakaim Super Bowli reklaam [huumor / video]Osana oma iga-aastasest reklaamist, mille eesmä...

Apple lubab 2 miljonit dollarit, et aidata Super Bowl 50 Bay Area'i tuua
September 11, 2021

Apple lubab 2 miljonit dollarit, et aidata Super Bowl 50 Bay Area'i tuuaPärast Apple'i ikoonilise reklaami "1984" ilmumist Macintoshi turuletoomise...

Steve Jobsi lesk avab saidi, mis aitab sisserändajatest lastel leida tee naturalisatsioonile
September 10, 2021

Arutelu ebaseadusliku sisserände üle ei puuduta ainult seda, et täiskasvanud hüppavad piiri taha. Sageli jäävad lapsed keskele: lapsed, kes toodi U...