Camera foto de pe telefoanele cu Android poate fi accesată fără permisiune

Camera foto de pe telefoanele cu Android poate fi accesată fără permisiune
Liviu Mihai
Liviu Mihai
scris 20 nov 2019

Milioane, dacă nu chiar sute de milioane de smartphone-uri cu Android, suferă de un bug care permite folosirea fără permisiune a camerei foto, inclusiv pentru aflarea coordonatelor geografice.

Urmărește-ne și pe Google News
Evenimente

23 aprilie - Profit News TV - Maratonul de Educație Financiară. Parteneri: 123 Credit, ARB, BCR, BRD, CEC Bank, PAID, UNSAR, XTB
25 aprilie - MedikaTV - Maratonul Sănătatea Digestiei
27 mai - Eveniment Profit.ro Real Estate (ediţia a IV-a) - Piața imobiliară românească sub aspectul crizei occidentale

În mod normal, accesul altor aplicații la camera foto nu poate fi dobândit decât dacă utilizatorul este de acord și-l permite. Însă, un bug descoperit recent subminează complet această abordare și facilitează accesul nerestricționat la camera foto.

Cercetătorii de la Checkmarx au descoperit că, din cauza unei vulnerabilități, aplicațiile de Android pot accesa camera foto și face poze sau filmări fără să aibă nevoie de permisiune.

Problema vine din altă permisiune de Android, cea care dă dreptul folosirii spațiului de stocare. Dacă utilizatorul acordă acces la “Storage” unei aplicații, atunci aceasta primește din cauza bug-ului și dreptul de a folosi camera foto.

Amazon Music devine concurent direct cu Spotify pe palierul cu reclame CITEȘTE ȘI Amazon Music devine concurent direct cu Spotify pe palierul cu reclame

Accesarea camerei foto este una dintre cele mai grave amenințări la intimitatea utilizatorului. O aplicație cu acces la cameră poate face poze, poate filma, poate asculta și poate accesa informațiile meta ale capturilor pentru a afla coordonatele geografice precise ale utilizatorului.

Vulnerabilitatea are indicativul CVE-2019-2234 și afectează atât camera foto Google, cât și camera foto folosită de Samsung pe propriile telefoane. Sunt încă vulnerabile smartphone-urile care nu au mai primit update-uri de securitate din luna iulie a acestui an.

viewscnt
Afla mai multe despre
securitate
vulnerabilitate
bug
android
camera
foto
video