Уязвимост в камерата потенциално засяга стотици милиони потребители с Android
Откриването на нови уязвимости в мобилните платформи става често, а броят на засегнатите устройства варира. Най-новата подобна заплаха е открита от Checkmarx и потенциално може да засегне стотици милиони потребители със смартфони от Google и Samsung. Учени от компанията са открили пропуск, който дава възможност на хакери да управляват отдалечено камерата на смартфоните, включително да записват видео и телефонни разговори, както и да откриват локацията им.
При тест на приложението за камерата на смартфоните Pixel 2XL и Pixel 3 те са открили, че хакери могат да заобиколят позволенията, зададени от потребителите. По този начин всяко приложение може да управлява програмата за снимане. Същата техника е приложена и при приложението за камера на Samsung. Уязвимостите са с наименование CVE-2019-2234, а чрез тях информация от камерата, микрофона и GPS локацията могат да станат достояние на хакери. Атаките могат да бъдат осъществени отдалечено.
Заобикалянето на вградената защита става чрез зловредно приложение, което получава достъп до хранилището на устройството. След като има такъв достъп, програмата установява връзка с хакерите и очаква команди, а връзката остава активна дори програмата да бъде затворена. Сред потенциалните команди са снимане и запис на видео, запис на разговори, използване на GPS координатите от заснети снимки и т.н.
Checkmarx обявяват официално уязвимостта, след като вече са се свързали със засегнатите компании. От Google са обновили приложението си през юли, с което са отстранили пропуските в сигурността, а макар да не потвърждава официално това и Samsung трябва да е приложила поправка. Както винаги препоръчваме да обновявате системните приложения в телефона си и да прилагате месечните поправки за сигурността, които получава Android.
Източник: Checkmarx
Оферти на деня
-
Samsung Galaxy A56 от ОфисиТЕ:
128GB + 8GB RAM 319 € (623.91 лв.), 256GB + 8GB RAM 367 € (717.79 лв.), 256GB + 12GB RAM 423.86 € (829.00 лв.) -
Apple iPhone 16 от TImobile:
128GB 709 € (1386.68 лв.), 256GB 809 € (1582.27 лв.) -
Samsung Galaxy S25 Ultra от Ozone.bg:
256GB + 12GB RAM 1039 € (2032.11 лв.), 512GB+12GB RAM 1149 € (2247.25 лв.) -
Samsung Galaxy A26 от AMCO:
128GB + 6GB RAM 199 € (389.21 лв.), 256GB + 8GB RAM 239 € (467.44 лв.) -
Samsung Galaxy A17 5G от TImobile:
128GB + 4GB RAM 165 € (322.71 лв.)
Втора употреба с гаранция
-
Apple iPhone 16 от Flip:
128GB 583.99 € (1142.19 лв.), 256GB 717.99 € (1404.27 лв.), 512GB 1003.99 € (1963.63 лв.) -
Samsung Galaxy S25 Ultra от Flip:
512GB 809.99 € (1584.20 лв.), 256GB 839.99 € (1642.88 лв.), 1TB 1033.99 € (2022.31 лв.) -
Apple iPhone 16 Pro от Flip:
128GB 719.99 € (1408.18 лв.), 256GB 803.99 € (1572.47 лв.), 512GB 953.99 € (1865.84 лв.), 1TB 1043.99 € (2041.87 лв.) -
Samsung Galaxy S25 от Flip:
128GB 469.99 € (919.22 лв.), 256GB 569.99 € (1114.80 лв.) -
Samsung Galaxy S22 Ultra 5G от Flip:
128GB 369.99 € (723.64 лв.), 256GB 389.99 € (762.75 лв.), 512GB 473.99 € (927.04 лв.)