Google официально подтвердила наличие серьёзной уязвимости в системе приложения «камера»
На днях одна из крупных компаний, занимающихся поиском всеразличных уязвимостей в системных приложениях, обнаружила одну большую «дыру» в стандартной программе «камера» на Android. Как только группа сотрудников Checkmarx начала плановое исследование "Google камера", то наткнулась на уязвимость, открывающую перед пользователем невероятные возможности, а именно - манипулирование всеми основными опциями камеры.
реклама
Абсолютно любой человек, не используя никаких специальных разрешений, мог полностью взять под контроль приложение. Учитывая то, что смартфон занимает основную нишу современных бытовых устройств и, как правило, хранит большое количество конфиденциальной информации, от таких атак могли пострадать миллионы пользователей. С помощью обыкновенного эксплойта, Checkmarx смогла "подмять" под себя всю систему камер, тем самым используя их в своих целях, в том числе для слежки и наблюдения за всем происходящим прямиком из объектива смартфона.
Как обычно происходит, о миновавшей угрозе в Google рассказали только сейчас, от души поблагодарив команду Checkmarx за то, что они вовремя обратили внимание на существование проблемы до её распространения не в те руки. Также ими было заявлено, что они всегда делают всё возможное, чтобы следить за подобными случаями и контролировать их.
Соблюдение Правил конференции строго обязательно!
Флуд, флейм и оффтоп преследуются по всей строгости закона!
Комментарии, содержащие оскорбления, нецензурные выражения (в т.ч. замаскированный мат), экстремистские высказывания, рекламу и спам, удаляются независимо от содержимого, а к их авторам могут применяться меры вплоть до запрета написания комментариев и, в случае написания комментария через социальные сети, жалобы в администрацию данной сети.
Комментарии Правила