В «Google Камере» и Samsung Camera нашли уязвимости. Затронуты «сотни миллионов устройств»

Автор Антон Курилов 16:00 20.11.2019
- 0 +  2 851 0
В «Google Камере» и Samsung Camera нашли уязвимости. Затронуты «сотни миллионов устройств»

Исследовательская группа по кибербезопасности Checkmarx обнаружила в приложениях «Google Камера» и Samsung Camera уязвимость, которая позволяет злоумышленникам удалённо делать фотографии, записывать видео со звуком и определять местоположение в фоновом режиме незаметно для пользователя.

Android имеет в своей основе систему разрешений, которая не позволяет приложениям получать доступ ко всем частям операционной системы и модулям смартфона без подтверждения пользователя. Исследователи Checkmarx создали механизм, который обходит эти разрешения.

Для подтверждения уязвимости специалисты создали вредоносное приложение, замаскированное под погодный сервис. Оно запрашивает только одно разрешение — доступ к хранилищу. Через приложение злоумышленник может удалённо отправлять команды на запись видео или фото, а также копирование уже сохранённого контента без разблокировки смартфона и других внешних действий.

Google и Samsung уведомлены об узявимости 4 июля, 13 июля Google подтвердила проблему и определила серьёзность узявимости как умеренную. 23 июля ранг уязвимости был повышен. Сейчас ошибка исправлена, компании советуют проверить, обновлены ли приложения камеры до последней версии.

Подписывайтесь на Rozetked в Telegram, во «ВКонтакте» и обязательно в YouTube.
Хабы: google / samsung

14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте



Комментарии

14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте