Buggan som gör att GCam spelar in dig utan att du vet

google kamera

GCam är utan tvekan en av de bästa applikationerna som skapats av Google genom hela dess historia. Det finns miljontals användare som väntar på patienter Google Pixel-kameraport för dina mobiler för att kunna dra full nytta av funktioner som Night Shight. Det är dock inte så säkert som vi önskar att det var.

Det har varit Google själv som har avslöjat en sårbarhet i Android, vilket gjorde det möjligt för hackare att komma åt kontrollen över företagets kamera genom att dra fördel av ett programvarufel och i hemlighet ta bilder och spela in bilder även när telefonen är låst eller skärmen var av. Felet, upptäckt av forskare från checkmarx, har sitt ursprung i de behörigheter som begärts av GCam-applikationen och påverkade Googles egna Pixels samt enheter från andra tillverkare som Samsung.

Kapar din telefon

Som kan ses i videon som vi är värd för på dessa linjer kan en angripare med nödvändig kunskap styra applikationen för att ta bilder och filma på distans genom en hackapplikation som inte har behörighet att göra det. Det vill säga när en app vill komma åt vår kamera måste vi ge den behörighet att göra det, men den här gången behöver den här appen inte tillstånd att använda Google-kameran för att komma åt dess kontroll.

hackad google kamera

Men om detta i sig är tillräckligt allvarligt så är det ännu mer att veta det förutom GCAM, cyberbrottslingar har kunnat utnyttja andra Android-brister för att få omedelbar tillgång till våra foton och videor för att inte bara avslöja vår integritet, utan också för att analysera din information för att hitta oss på kartan.

Det visade sig att vissa attackscenarier tillåter brottslingar att komma åt olika policyer för lagringstillstånd, kringgå dem för att få tillgång till lagrade videor och foton, samt GPS-metadata inbäddade i foton, för att lokalisera användaren genom att analysera data. EXIF ​​för en viss fil .

Efter besked från bevakningsföretaget togs frågan upp för några månader sedan av Google för att underlätta åtkomst från tredje part till din app på distans. De google kamera uppdaterades via Android App Store i juli förra året för att ta bort detta app bugg GCam och skydda användarnas integritet.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

  1. Ansvarig för uppgifterna: Actualidad Blog
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   Lärka Irizarry Molina sade

    holaaaa