Samsung, пользователи Pixel больше не рискуют угонять приложение для камеры Android
Многие из современных флагманских телефонов Android имеют фантастические камеры, но приложение камеры на телефонах Google и Samsung, как сообщается, поставлено с неприятной ошибкой, которая могла позволить вредоносным приложениям захватывать изображения без вашего разрешения. Компании не знали об ошибке до тех пор, пока в начале этого года их не предупредили исследователи из Checkmarx. Это тоже хорошо. Это могло бы стать огромным беспорядком, если бы кто-то использовал его в дикой природе.
Отчет от Checkmarx немного удивляет, потому что мы больше не привыкли видеть подобные ошибки на Android Google внедрил надежную систему разрешений в Android 6.0 Marshmallow, и в последующих версиях он усиливал контроль. Поэтому, когда приложения хотят получить доступ к камере, пользователи должны одобрить запрос. Тем не менее, Checkmarx нашел метод, с помощью которого приложения могут управлять камерой в Google Pixel и телефонах Samsung Galaxy, не запрашивая разрешения.
Проблема связана с функциями Samsung Bixby и Google Assistant AI, а также с тем, как они взаимодействуют со встроенными приложениями камеры. На этих телефонах пользователь может попросить помощника сделать фотографию. Ассистент и Биксби имеют особый статус, поэтому им не нужно проходить через обычный диалог разрешений. Это делает процесс более плавным, но в то же время вредоносное приложение может получить контроль над вашей камерой.
Checkmarx продемонстрировал, что приложение может притворяться, что отправляет голосовые запросы через Bixby или Assistant, но на самом деле это просто прямой доступ к камере. Затем приложение может отправить фотографии в удаленное место, даже не запрашивая доступ к камере. Вы можете увидеть атаку в действии выше.
Checkmarx сообщил о недостатке Google и Samsung ранее в этом году. К счастью, нет никаких доказательств того, что эта атака проявляется в дикой природе, и вам не нужно беспокоиться о безопасности вашего телефона. И Google, и Samsung выпустили исправленные версии своих приложений для камер в июле 2019 года, которые не позволяют сторонним приложениям имитировать голосовые запросы на доступ к камере. Итак, ошибка исправлена, но на пике она затронула бы миллионы телефонов. Большинство из них были бы устройствами Samsung, но для Google это все еще немного смущало, поскольку оно часто указывало на нарушения безопасности в других компаниях.
Читать далее
МКС подвергается повышенному риску удара после индийского испытания противоспутникового оружия
Премьер-министр Нарендра Моди объявил на прошлой неделе, что тест Миссии Шакти успешно уничтожил спутник на околоземной орбите. Теперь НАСА выражает обеспокоенность тем, что испытание могло поставить Международную космическую станцию под угрозу.