Samsung, пользователи Pixel больше не рискуют угонять приложение для камеры Android
Многие из современных флагманских телефонов Android имеют фантастические камеры, но приложение камеры на телефонах Google и Samsung, как сообщается, поставлено с неприятной ошибкой, которая могла позволить вредоносным приложениям захватывать изображения без вашего разрешения. Компании не знали об ошибке до тех пор, пока в начале этого года их не предупредили исследователи из Checkmarx. Это тоже хорошо. Это могло бы стать огромным беспорядком, если бы кто-то использовал его в дикой природе.
Отчет от Checkmarx немного удивляет, потому что мы больше не привыкли видеть подобные ошибки на Android Google внедрил надежную систему разрешений в Android 6.0 Marshmallow, и в последующих версиях он усиливал контроль. Поэтому, когда приложения хотят получить доступ к камере, пользователи должны одобрить запрос. Тем не менее, Checkmarx нашел метод, с помощью которого приложения могут управлять камерой в Google Pixel и телефонах Samsung Galaxy, не запрашивая разрешения.
Проблема связана с функциями Samsung Bixby и Google Assistant AI, а также с тем, как они взаимодействуют со встроенными приложениями камеры. На этих телефонах пользователь может попросить помощника сделать фотографию. Ассистент и Биксби имеют особый статус, поэтому им не нужно проходить через обычный диалог разрешений. Это делает процесс более плавным, но в то же время вредоносное приложение может получить контроль над вашей камерой.
Checkmarx продемонстрировал, что приложение может притворяться, что отправляет голосовые запросы через Bixby или Assistant, но на самом деле это просто прямой доступ к камере. Затем приложение может отправить фотографии в удаленное место, даже не запрашивая доступ к камере. Вы можете увидеть атаку в действии выше.
Checkmarx сообщил о недостатке Google и Samsung ранее в этом году. К счастью, нет никаких доказательств того, что эта атака проявляется в дикой природе, и вам не нужно беспокоиться о безопасности вашего телефона. И Google, и Samsung выпустили исправленные версии своих приложений для камер в июле 2019 года, которые не позволяют сторонним приложениям имитировать голосовые запросы на доступ к камере. Итак, ошибка исправлена, но на пике она затронула бы миллионы телефонов. Большинство из них были бы устройствами Samsung, но для Google это все еще немного смущало, поскольку оно часто указывало на нарушения безопасности в других компаниях.
Читать далее
Сторонние ремонтные мастерские могут быть заблокированы для обслуживания камеры iPhone 12
Согласно недавнему отчету iFixit, неприязнь Apple к праву на ремонт достигла новых высот с iPhone 12 и iPhone 12 Pro.
Новый смартфон Sony Xperia Pro - это аксессуар для камеры за 2500 долларов
Это устройство предназначено для профессиональных фотографов и энтузиастов, которым нужен мощный аксессуар для своих фотоаппаратов. Это также первый смартфон Sony 5G в США, но его цена потрясающая - 2500 долларов.
Google будет использовать камеру Pixel для измерения пульса и дыхания
Как и многие другие проекты машинного обучения Google, этот в первую очередь появится на телефонах Pixel, и, вероятно, он будет реализован на других телефонах.
В новом телефоне Xiaomi есть дополнительный дисплей в горке камеры
Китайский мобильный гигант Xiaomi собирается анонсировать новое устройство под названием Mi 11 Ultra, и информация об устройстве просочилась рано. У него есть гигантский модуль камеры, поддерживающий до 120-кратного увеличения, и даже дополнительный экран. Да скрин в горбатой камере. Думаю, почему бы и нет?