Lỗi khiến GCam ghi lại bạn mà bạn không biết

máy ảnh google

GCam chắc chắn là một trong những ứng dụng tốt nhất do Google tạo ra trong suốt lịch sử của nó. Có hàng triệu người dùng chờ đợi bệnh nhân Cổng máy ảnh Google Pixel cho điện thoại di động của bạn để tận dụng tối đa các tính năng như Night Shight. Tuy nhiên, nó không an toàn như chúng ta mong muốn.

Chính Google đã tiết lộ một lỗ hổng trong Android khiến hacker có thể truy cập vào quyền kiểm soát camera của công ty bằng cách lợi dụng một lỗi phần mềm và bí mật chụp ảnh, ghi lại hình ảnh ngay cả khi điện thoại bị khóa hoặc màn hình. đã tắt. Lỗi, được phát hiện bởi các nhà nghiên cứu từ checkmarx, có nguồn gốc từ các quyền mà ứng dụng GCam yêu cầu và ảnh hưởng đến Pixel của chính Google cũng như các đơn vị từ các nhà sản xuất khác như Samsung.

Chiếm đoạt điện thoại của bạn

Như có thể thấy trong video mà chúng tôi đăng tải trên những dòng này, kẻ tấn công với kiến ​​thức cần thiết có thể điều khiển ứng dụng chụp ảnh và quay video từ xa thông qua một ứng dụng hack không có quyền làm như vậy. Có nghĩa là, khi một ứng dụng muốn truy cập vào máy ảnh của chúng tôi, chúng tôi phải cấp cho ứng dụng đó quyền để làm điều đó, nhưng lần này ứng dụng này không cần quyền sử dụng máy ảnh của Google để truy cập vào điều khiển của nó.

hack google camera

Nhưng nếu bản thân điều này đã đủ nghiêm trọng, thì càng cần biết rằng ngoài việc GCAM, tội phạm mạng đã có thể khai thác các lỗ hổng khác của Android để truy cập ngay vào ảnh và video của chúng tôi nhằm không chỉ tiết lộ quyền riêng tư của chúng tôi mà còn phân tích thông tin của bạn để xác định vị trí của chúng tôi trên bản đồ.

Người ta thấy rằng một số kịch bản tấn công nhất định cho phép bọn tội phạm truy cập các chính sách cấp phép lưu trữ khác nhau, bỏ qua chúng để truy cập vào video và ảnh được lưu trữ, cũng như siêu dữ liệu GPS được nhúng trong ảnh, để xác định vị trí người dùng bằng cách phân tích dữ liệu EXIF ​​của một tệp nhất định .

Theo thông báo từ công ty bảo mật, vấn đề đã được giải quyết vài tháng trước bởi Google để giảm bớt quyền truy cập của bên thứ ba vào ứng dụng của bạn từ xa. Các máy ảnh google đã được cập nhật thông qua cửa hàng ứng dụng Android vào tháng XNUMX năm ngoái để loại bỏ điều này lỗi ứng dụng GCam và giữ an toàn cho quyền riêng tư của người dùng.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

  1. Chịu trách nhiệm về dữ liệu: Blog Actualidad
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   Lark Irizarry Molina dijo

    xin chào aa