Samsung, пользователи Pixel больше не рискуют угонять приложение для камеры Android

Samsung, пользователи Pixel больше не рискуют угонять приложение для камеры Android

Многие из современных флагманских телефонов Android имеют фантастические камеры, но приложение камеры на телефонах Google и Samsung, как сообщается, поставлено с неприятной ошибкой, которая могла позволить вредоносным приложениям захватывать изображения без вашего разрешения. Компании не знали об ошибке до тех пор, пока в начале этого года их не предупредили исследователи из Checkmarx. Это тоже хорошо. Это могло бы стать огромным беспорядком, если бы кто-то использовал его в дикой природе.

Отчет от Checkmarx немного удивляет, потому что мы больше не привыкли видеть подобные ошибки на Android Google внедрил надежную систему разрешений в Android 6.0 Marshmallow, и в последующих версиях он усиливал контроль. Поэтому, когда приложения хотят получить доступ к камере, пользователи должны одобрить запрос. Тем не менее, Checkmarx нашел метод, с помощью которого приложения могут управлять камерой в Google Pixel и телефонах Samsung Galaxy, не запрашивая разрешения.

Проблема связана с функциями Samsung Bixby и Google Assistant AI, а также с тем, как они взаимодействуют со встроенными приложениями камеры. На этих телефонах пользователь может попросить помощника сделать фотографию. Ассистент и Биксби имеют особый статус, поэтому им не нужно проходить через обычный диалог разрешений. Это делает процесс более плавным, но в то же время вредоносное приложение может получить контроль над вашей камерой.

Checkmarx продемонстрировал, что приложение может притворяться, что отправляет голосовые запросы через Bixby или Assistant, но на самом деле это просто прямой доступ к камере. Затем приложение может отправить фотографии в удаленное место, даже не запрашивая доступ к камере. Вы можете увидеть атаку в действии выше.

Checkmarx сообщил о недостатке Google и Samsung ранее в этом году. К счастью, нет никаких доказательств того, что эта атака проявляется в дикой природе, и вам не нужно беспокоиться о безопасности вашего телефона. И Google, и Samsung выпустили исправленные версии своих приложений для камер в июле 2019 года, которые не позволяют сторонним приложениям имитировать голосовые запросы на доступ к камере. Итак, ошибка исправлена, но на пике она затронула бы миллионы телефонов. Большинство из них были бы устройствами Samsung, но для Google это все еще немного смущало, поскольку оно часто указывало на нарушения безопасности в других компаниях.

Читать далее

Владельцы Google Pixel Slate сообщают о сбое флеш-хранилища
Владельцы Google Pixel Slate сообщают о сбое флеш-хранилища

Форумы поддержки продуктов Google переполнены рассерженными владельцами Pixel Slate, которые говорят, что в их устройствах часто возникают серьезные ошибки хранения.

Google будет использовать камеру Pixel для измерения пульса и дыхания
Google будет использовать камеру Pixel для измерения пульса и дыхания

Как и многие другие проекты машинного обучения Google, этот в первую очередь появится на телефонах Pixel, и, вероятно, он будет реализован на других телефонах.

Pixel 6 может прийти с коммущалью пользовательских ARM Google
Pixel 6 может прийти с коммущалью пользовательских ARM Google

Согласно утечкованным документам, шестые телефоны Pixel Pixel могут быть первыми, кто имеет длинные слухи Google Chip Chars, которые предположительно подковывают WhiteChapel.

Новая утечка утечки в огромный Google Pixel 6 Redesign
Новая утечка утечки в огромный Google Pixel 6 Redesign

Новый пиксель 6 рендерирует, вежливость отметила утечку Джона Проссера, показывать радикально другой дизайн с новым оборудованием камеры и, возможно, даже пользовательские чипсы Google.