Samsung, пользователи Pixel больше не рискуют угонять приложение для камеры Android

Samsung, пользователи Pixel больше не рискуют угонять приложение для камеры Android

Многие из современных флагманских телефонов Android имеют фантастические камеры, но приложение камеры на телефонах Google и Samsung, как сообщается, поставлено с неприятной ошибкой, которая могла позволить вредоносным приложениям захватывать изображения без вашего разрешения. Компании не знали об ошибке до тех пор, пока в начале этого года их не предупредили исследователи из Checkmarx. Это тоже хорошо. Это могло бы стать огромным беспорядком, если бы кто-то использовал его в дикой природе.

Отчет от Checkmarx немного удивляет, потому что мы больше не привыкли видеть подобные ошибки на Android Google внедрил надежную систему разрешений в Android 6.0 Marshmallow, и в последующих версиях он усиливал контроль. Поэтому, когда приложения хотят получить доступ к камере, пользователи должны одобрить запрос. Тем не менее, Checkmarx нашел метод, с помощью которого приложения могут управлять камерой в Google Pixel и телефонах Samsung Galaxy, не запрашивая разрешения.

Проблема связана с функциями Samsung Bixby и Google Assistant AI, а также с тем, как они взаимодействуют со встроенными приложениями камеры. На этих телефонах пользователь может попросить помощника сделать фотографию. Ассистент и Биксби имеют особый статус, поэтому им не нужно проходить через обычный диалог разрешений. Это делает процесс более плавным, но в то же время вредоносное приложение может получить контроль над вашей камерой.

Checkmarx продемонстрировал, что приложение может притворяться, что отправляет голосовые запросы через Bixby или Assistant, но на самом деле это просто прямой доступ к камере. Затем приложение может отправить фотографии в удаленное место, даже не запрашивая доступ к камере. Вы можете увидеть атаку в действии выше.

Checkmarx сообщил о недостатке Google и Samsung ранее в этом году. К счастью, нет никаких доказательств того, что эта атака проявляется в дикой природе, и вам не нужно беспокоиться о безопасности вашего телефона. И Google, и Samsung выпустили исправленные версии своих приложений для камер в июле 2019 года, которые не позволяют сторонним приложениям имитировать голосовые запросы на доступ к камере. Итак, ошибка исправлена, но на пике она затронула бы миллионы телефонов. Большинство из них были бы устройствами Samsung, но для Google это все еще немного смущало, поскольку оно часто указывало на нарушения безопасности в других компаниях.

Читать далее

Sony может позволить пользователям переносить игры с PS5, твердотельный накопитель Xbox Series X может быть заме
Sony может позволить пользователям переносить игры с PS5, твердотельный накопитель Xbox Series X может быть заме

Microsoft использует заменяемый пользователем SSD для Xbox Series X, в то время как Sony изучает возможность передачи игр для PS5.

EA «разрешит» BioWare реализовать ненужную многопользовательскую игру в Dragon Age 4
EA «разрешит» BioWare реализовать ненужную многопользовательскую игру в Dragon Age 4

EA разрешит разработчикам не выпускать мультиплеер в Dragon Age 4 после того, как Anthem провалился и Jedi: Fallen Order взлетели. Как мило с их стороны.

Отчет: Сотни тысяч Stadia не достигли целевых показателей активных пользователей
Отчет: Сотни тысяч Stadia не достигли целевых показателей активных пользователей

Согласно отчету Bloomberg, Google потратил миллионы долларов, чтобы получить такие игры, как Red Dead Redemption 2, но по-прежнему пропускал активные пользовательские цели на сотни тысяч единиц.

Pixel 6 может прийти с коммущалью пользовательских ARM Google
Pixel 6 может прийти с коммущалью пользовательских ARM Google

Согласно утечкованным документам, шестые телефоны Pixel Pixel могут быть первыми, кто имеет длинные слухи Google Chip Chars, которые предположительно подковывают WhiteChapel.