Szakemberek a cég Checkmarx szakosodott számítógépes biztonság és megtalálni a réseket találtak a szoftver egyes okostelefonok csúnya hibát. Ez lehetővé teszi, hogy távolról is elérheti a kamerát anélkül, hogy a felhasználó tudta.
Résének úgynevezett CVE-2019-2234 eredetileg megtalálható a standard sejtes XL pixel 2 és Pixel 3. Hasonló problémákat talált firmware Samsung okostelefonok. A szakértők figyelmét, hogy a „bug fenyegető százmillió ember biztonságban vannak.”
Ez a hiba lehetővé teszi, hogy távolról fényképeket és videót, és elküldi őket, hogy a hackerek. Alkalmazás közben a háttérben fut, és a felhasználó nem a gyanútlan. A biztonsági rés lehetővé teszi a hozzáférést a fotókat és videókat a galériában a készülék lehetővé teszi, hogy rögzítsék telefonbeszélgetések és fogadhatunk adatokat a helymeghatározás. Feltételezzük, hogy erre kihasználják a hiba a «Google Asszisztens” hozzáférési jogok, a fertőzött készüléket, ha az alkalmazások telepítésével nem megbízható forrásból.
Checkmarx egy hibajelentést küldeni a Google. Miután részletes vizsgálat során megállapítottuk, hogy a probléma nemcsak az Pixel, de minden okostelefonok futó «Google Camera„.
Probléma rögzítve a kibocsátás egy patch Google Fényképezőgép júliusban, a Samsung kiadott egy javítást augusztusban. Létezik a fenyegetés vált ismertté csak most. Ha az okostelefon csatlakoztatva alkalmazás frissítések, győződjön meg róla, a jelenlegi verzió a kamera.
lásd még🧐
- A Google kiadta a böngésző kiterjesztés, amely ellenőrzi a jelszavak biztonságáról szóló „fúziós” adatbázisban
- Hogyan védi a személyes adatokat az interneten
- Hogyan maradjunk biztonságban egy nyilvános Wi-Fi