Камера в смартфонах Google Pixel и Samsung может тайно шпионить за пользователями
Камера в смартфонах Google Pixel и Samsung может тайно шпионить за пользователями

Камера в смартфонах Google Pixel и Samsung может тайно шпионить за пользователями

Android – одна из немногих — если вообще не единственная – операционных систем, чей недостаток обратился в преимущество.

На первый взгляд было бы логично, если бы пользователи взбеленились, узнав, что в запасе у поискового гиганта припасено уязвимостей на несколько лет вперёд, но большинству нет до этого никакого дела.

По их словам, брешь позволяет любому приложению без соответствующих разрешений активировать фото- или видеозапись.

А поскольку всё происходит в фоновом режиме, не требуя даже активации дисплея, шанс того, что о вредоносной атаке узнает пользователь заражённого смартфона, стремится к нулю.

Что не так с системой разрешения Android.

Уязвимость, о которой идёт речь, как и многие другие, кроется в системе разрешений Android.

Злоумышленникам удалось выяснить, что, если предоставить приложению доступ к SD-карте, она сможет не только читать информацию, которая записана в её память, но и обращаться к камере.

В результате хакеры могли получить не только изображения и видеозаписи, сделанные камерой смартфона, но и голос пользователя и его собеседников, с которыми он разговаривал по телефону во время записи, инициированной заражённым приложением.

Производители смартфонов в большинстве своём стараются всячески ограничивать способность одного приложения получать доступ к другому.

Ведь, по сути, все защитные механизмы, которые внедрялись в операционную систему на протяжении многих лет с целью обеспечить безопасность её пользователей, оказались практически бесполезными.

Обновление Android.

Таким образом разработчики поискового гиганта хотели добиться, чтобы сторонний софт не мог обмениваться друг с другом данными без прямого согласия пользователя.

Первоначально планировалось, что Scoped Storage станет одним из нововведений Android 10.

Однако впоследствии выяснилось, что независимым разработчикам придётся серьёзным образом переработать свои приложения, чтобы они были совместимы со Scoped Storage.

А поскольку это весьма трудоёмкий процесс, на его реализацию понадобилось бы никак не меньше полугода.

Однако теперь мы точно знаем название как минимум одной функции Android 11.

Источник материала
Поделиться сюжетом