Уязвимост в камерата потенциално засяга стотици милиони потребители с Android
Откриването на нови уязвимости в мобилните платформи става често, а броят на засегнатите устройства варира. Най-новата подобна заплаха е открита от Checkmarx и потенциално може да засегне стотици милиони потребители със смартфони от Google и Samsung. Учени от компанията са открили пропуск, който дава възможност на хакери да управляват отдалечено камерата на смартфоните, включително да записват видео и телефонни разговори, както и да откриват локацията им.
При тест на приложението за камерата на смартфоните Pixel 2XL и Pixel 3 те са открили, че хакери могат да заобиколят позволенията, зададени от потребителите. По този начин всяко приложение може да управлява програмата за снимане. Същата техника е приложена и при приложението за камера на Samsung. Уязвимостите са с наименование CVE-2019-2234, а чрез тях информация от камерата, микрофона и GPS локацията могат да станат достояние на хакери. Атаките могат да бъдат осъществени отдалечено.
Заобикалянето на вградената защита става чрез зловредно приложение, което получава достъп до хранилището на устройството. След като има такъв достъп, програмата установява връзка с хакерите и очаква команди, а връзката остава активна дори програмата да бъде затворена. Сред потенциалните команди са снимане и запис на видео, запис на разговори, използване на GPS координатите от заснети снимки и т.н.
Checkmarx обявяват официално уязвимостта, след като вече са се свързали със засегнатите компании. От Google са обновили приложението си през юли, с което са отстранили пропуските в сигурността, а макар да не потвърждава официално това и Samsung трябва да е приложила поправка. Както винаги препоръчваме да обновявате системните приложения в телефона си и да прилагате месечните поправки за сигурността, които получава Android.
Източник: Checkmarx
Оферти на деня
-
Apple iPhone 14 от BUYBEST:
128GB 579 € (1132.43 лв.), 256GB 629 € (1230.22 лв.) -
Samsung Galaxy Z Flip7 от Plesio:
256GB + 12GB RAM 1049 € (2051.67 лв.), 512GB+12GB RAM 1099 € (2149.46 лв.) -
Apple iPhone 17 Pro Max от AMCO:
купи за 1499 € (2931.79 лв.) -
Samsung Galaxy A57 от CityTel:
128GB + 8GB RAM 389 € (760.82 лв.), 256GB + 8GB RAM 429 € (839.05 лв.), 512GB+12GB RAM 579 € (1132.43 лв.) -
Apple iPhone 13 от BUYBEST:
256GB 599 € (1171.54 лв.)
Втора употреба с гаранция
-
Apple iPhone 14 от Flip:
128GB 299.99 € (586.73 лв.), 256GB 379.99 € (743.20 лв.), 512GB 479.99 € (938.78 лв.) -
Apple iPhone 13 от Flip:
128GB 249.99 € (488.94 лв.), 256GB 293.99 € (574.99 лв.), 512GB 403.99 € (790.14 лв.) -
Apple iPhone 14 Pro Max от Flip:
128GB 463.99 € (907.49 лв.), 256GB 507.99 € (993.54 лв.), 512GB 643.99 € (1259.53 лв.), 1TB 719.99 € (1408.18 лв.) -
Apple iPhone 12 mini от Flip:
64GB 179.99 € (352.03 лв.), 128GB 193.99 € (379.41 лв.), 256GB 242.99 € (475.25 лв.) -
Samsung Galaxy S25 от Flip:
128GB 429.99 € (840.99 лв.), 256GB 527.99 € (1032.66 лв.), 512GB 593.99 € (1161.74 лв.)