• Про проєкт
  • Контакти
  • Логін
CreativityUA - Official CIAU Media
  • Ідеї
  • Інсайти
  • Ремесло
  • Бізнес
  • Люди
  • М’язи
  • Тренди
  • Натхнення
  • Більше
    • Всі новини
    • Відео
    • Спецпроєкти
      • LIONS Live
      • Креативний дайджест
      • Cannes Lions 365
      • Філософський Сад
      • Комунікації для культурних менеджерів
      • Знакові проєкти України
Немає результатів
Переглянути всі результати
Creativity Ukraine
  • Ідеї
  • Інсайти
  • Ремесло
  • Бізнес
  • Люди
  • М’язи
  • Тренди
  • Натхнення
  • Більше
    • Всі новини
    • Відео
    • Спецпроєкти
      • LIONS Live
      • Креативний дайджест
      • Cannes Lions 365
      • Філософський Сад
      • Комунікації для культурних менеджерів
      • Знакові проєкти України
Немає результатів
Переглянути всі результати
Creativity Ukraine
Головна Бізнес та Інновації

Приложения под Android могут пользоваться камерой смартфона без разрешения

21 Листопада, 2019
Час прочитання: 1 хв.
A A
Приложения под Android могут пользоваться камерой смартфона без разрешения
Share on FacebookShare on Twitter

Некоторые стандартные команды во многих Android-смартфонах позволяли приложениям запускать и управлять камерой, не запрашивая на это разрешение пользователя, выяснилиисследователи в области информационной безопасности из компании Checkmarx. Компания сообщила об этом Google и Samsung еще несколько месяцев назад, поэтому эти производители уже успели исправить уязвимость. Статья с описанием исследования опубликована на сайте Chechmarx.

Приложения в Android могут запрашивать у системы доступ к некоторым функциям через стандартные API, причем для части функций система просит пользователя предоставить доступ приложению. Например, если приложение запрашивает доступ к камере или функциям сотовой связи, система сначала спрашивает разрешение у владельца.

Кроме системы разрешений в Android также есть подсистема для общения приложений между собой. Например, некоторые приложения указывают координаты места на карте в виде ссылки, нажав на которую, пользователь попадает в стандартное приложение карт. За этим процессом стоит запрос действия через объект Intent. При этом указания на действия могут быть неявными, и в таком случае система сама выбирает приложения, подходящие под запрос, а бывают явными с указанием конкретного приложения и действия.

Исследователи из компании Checkmarx выяснили, что стандартные приложения камеры в смартфонах Google и Samsung позволяют сторонним приложениям вызывать фото- или видео-съемку, независимо от того, есть ли у такого приложения разрешение на доступ к камере. После того, как приложение отправило такой запрос, запускается приложение камеры. В нем можно с помощью набора команд делать фото или видео, а также ставить таймер съемки или выбирать, какую из камер использовать.

Саму по себе эту уязвимость сложно назвать полезной, однако исследователи отмечают, что злоумышленники могут использовать ее вместе с другими возможностями системы. Например, многие приложения в Google Play запрашивают доступ к хранилищу, и пользователи привыкли давать их, не задумываясь о том, зачем программе такой доступ. Получив это разрешение, вредоносное приложение может передавать снятые фотографии на свой сервер, а если у пользователя в настройках камеры включена запись местоположения во время съемки, таким образом оно может отслеживать нахождение человека.

Кроме того, исследователи показали, что работу вредоносного приложения можно скрыть, если оно будет отслеживать состояние датчика приближения и запускать съемку только тогда, когда смартфон приложен к уху во время разговора или лежит экраном на столе.

Исследователи отправили информацию об уязвимости в команду безопасности Android в Google в начале июля, после чего Google и Samsung исправили уязвимости и в ноябре разрешили раскрыть информацию. Однако Google также рассказала, что оповестила другие компании, поэтому, вероятно, уязвимость затронула и смартфоны других производителей.

Источник

Заглавгная иллюстрация: https://ua.depositphotos.com/

Теги: безопасностьновинитехнології

СХОЖІ ПУБЛІКАЦІЇ

Digital-набір піарника: від робочих додатків до джерел натхнення
Аналітика

Digital-набір піарника: від робочих додатків до джерел натхнення

30 Червня, 2025

Ефективність у PR залежить не лише від досвіду, а й від правильно підібраних інструментів. Які додатки економлять час на рутинних завданнях, а де знайти натхнення для креативних ідей?  Валерія Васильченко,...

Читати даліDetails

“Зароблені” комунікації проти “оплачених”: як знайти гармонію для бренду

MasterZoo представив рекламну кампанію про сни пухнастих особистостей

РЕКОМЕНДОВАНО

Аналітика

Етика у дизайні: старт першого національного дослідження про професійні цінності українських дизайнерів

26 Червня, 2025
Відповідальність

Фонд «Підтримай Третю штурмову» та Projector запустили відкритий бриф на створення постеру для всеукраїнської кампанії

26 Червня, 2025

БІЛЬШЕ МАТЕРІАЛІВ

Шопінг у стилі “Гри в кальмара”: відкриття нового супермаркету TA-DA! у Києві
Ідеї

Шопінг у стилі “Гри в кальмара”: відкриття нового супермаркету TA-DA! у Києві

30 Червня, 2025
“AVANGАRDEN”: МИСТЕЦТВО, БІЗНЕС І ЖИТТЯ ПОПРИ ВИКЛИКИ ВІЙНИ
Бізнес та Інновації

“AVANGАRDEN”: МИСТЕЦТВО, БІЗНЕС І ЖИТТЯ ПОПРИ ВИКЛИКИ ВІЙНИ

3 Липня, 2025

Про медіа

CreativityUA – ми пишемо про креатив, що трансформує бізнес, змінює людину та розвиває суспільство. Надаємо можливість брендам та особистостям ділитись досвідом та цікавою інформацією. Тримаємо в курсі важливих новин креативних індустрій і надаємо майданчик для поширення свіжих думок.

Тематичні напрями

  • Творчість і дизайн
  • Бізнес та Інновації
  • Маркетинг і Комунікації
  • Культура і Життя
  • Наука і Технології
  • Розвиток і Ефективність
  • Суспільство та Держава
  • Фестивалі та можливості
  • Відповідальність

Контакти

Відділ реклами

Імейл редакції

+380 44 221 6131

Новини Каннських Левів в Україні

Cannes LIONS 365  |  LIONS Live

Подкаст Creative Digest

Soundcloud  |  Apple Podcasts |  Google Podcasts

Ми у соцмережах

© 2021 CreativityUA | Офіційне медіа Асоціації Креативних Індустрій України | CIAU

Політика конфіденційності

З поверненням!

Увійдіть з логіном Facebook
Увійдіть з логіном Google
OR

Увійти в обліковий запис

Забули пароль?

Відновіть свій пароль

Будь ласка, введіть своє ім'я користувача або адресу електронної пошти, щоб скинути пароль.

Увійти
Немає результатів
Переглянути всі результати
  • РУБРИКИ
    • Ідеї
    • Інсайти
    • Ремесло
    • Бізнес
    • Люди
    • М’язи
    • Тренди
    • Натхнення
  • ТЕМАТИКА
    • Маркетинг і Комунікації
    • Бізнес та Інновації
    • Творчість і дизайн
    • Культура і Життя
    • Розвиток і Ефективність
    • Наука і Технології
    • Суспільство та Держава
    • Фестивалі та можливості
  • СПЕЦПРОЄКТИ
    • Cannes Lions 365
    • LIONS Live
    • Креативний дайджест
    • Філософський Сад
    • Комунікації для культурних менеджерів
    • Знакові проєкти України
  • ТИП МАТЕРІАЛУ
    • Новини
    • Добірки
    • Історії
    • Точка зору
    • Інтерв’ю
    • Аналітика
    • Відео
    • Події

© 2021 CreativityUA | Офіційне медіа Асоціації Креативних Індустрій України | CIAU

Цей вебсайт використовує файли cookie. Продовжуючи користуватися цим вебсайтом, ви даєте згоду на використання файлів cookie. Відвідайте сторінку Політика конфіденційності.