Как проследить за кем угодно через камеру его смартфона. ВИДЕО

Как проследить за кем угодно через камеру его смартфона. ВИДЕО
фото показано с : from-ua.com

2019-11-24 13:57

Параноикам лучше не читать

Специалисты по кибербезопасности из компании Checkmarx опубликовали отчет о найденной ими уязвимости в операционной системе Android. Они обнаружили, что путем достаточно простых действий, существует возможность получать фотографии, видео, звукозаписи и местоположение пользователя практически любого смартфона, пишет ПМ.

Android обладает богатым набором различных разрешений для приложений. По задумке создателей, эта система ограничения доступа к функциям смартфона должна обеспечить существенные затруднения для вредоносного ПО. Например, без разрешения использовать камеру — программы злоумышленников не смогут получить с нее новую картинку, а без разрешения записывать звук — не получат голос владельца.

На практике самое распространенное разрешение, требуемое приложениями — доступ к хранилищу — дает злоумышленнику практически неограниченные возможности шпионить за владельцем смартфона. Даже не используя никакие уязвимости, любое приложение, которому позволено читать и записывать данные на встроенную память, может найти и украсть любой файл. Это могут быть конфиденциальные документы, диктофонные записи или снимки, а также видео.

Изучая метаданные фотографий можно узнать место, где был сделан снимок . А если проанализировать все фото в галерее, можно построить карту перемещений объекта слежки. Порой и этого достаточно для шантажа, атаки на жертву при помощи социальной инженерии либо же кражи финансовой информации. Однако, есть уязвимость, которая расширяет арсенал злоумышленника до невероятных границ.

Сотрудники компании Checkmarx нашли способ заставить камеру смартфона принудительно делать снимки или записывать видео. Оказалось, что для этого необходима определенная последовательность действий и внутренних системных вызовов. Все, что после этого остается злоумышленнику — скачать полученные в результате ролики и фотографии.

Это позволяет приложению не имеющему доступ к камере производить полноценный захват видео, звука , изображений окружающего смартфон пространства и отслеживать местоположение жертвы . Чтобы проверить свои находки, в Checkmarx создали абсолютно безобидно выглядящее приложение «погода» и наглядно продемонстрировали его работу в видеоролике. Программа выполняет все свои основные функции — показывает текущие метеорологические сведения заданного места.

Однако сразу после первого запуска она устанавливает фоновое защищенное соединение с удаленным сервером злоумышленника и начинает ждать команды. Оно продолжает работать и после закрытия приложения. Есть два режима работы: обычный, когда камера смартфона открывается на экране, и скрытный, в котором камера будет включаться только если смартфон лежит «лицом вниз» или прижат к голове владельца .

В результате эксперимента со смартфона Google Pixel 2XL под управлением последней версии Android 9 были получены геоданные из всех снимков, а также фото и видео в режиме реального времени. Более того, специалисты по кибербезопасности продемонстрировали вполне реальный вариант шпионажа, когда человек разговаривает по телефону рядом с проектором, на который выводятся конфиденциальные данные. В момент разговора смартфон записывает видео, а после этого готовый файл злоумышленник благополучно сохраняет себе.

Информация об этой уязвимости была предоставлена компании Google 4 июля. Спустя несколько дней и после первичного анализа, она получила высокий приоритет, а в августе ее зарегистрировали под кодом CVE-20192234. До конца месяца Checkmarx связались с ведущими производителями смартфонов, из которых, как минимум Samsung подтвердил, что его устройства подвержены данной уязвимости. Недавняя публикация была согласована с Google и корейской компанией, что может означать скорый выпуск исправленных версий программного обеспечения. Однако стоит учитывать, что сроки появления «заплаток» до сих пор не обозначены.

Подробнее читайте на ...

видео смартфона уязвимости checkmarx однако android google компании

Фото: 24tv.ua

Видео дня: смартфоном Google Pixel 4 управляют с помощью жестов

Новое поколение смартфона Google Pixel должны представить уже осенью. По слухам, новинка получит уникальную функцию – управление жестами. Как работает новая функция показали на видео. Эта система представляет работает по принципу Face ID. 24tv.ua »

2019-07-30 18:04

Фото: 24tv.ua

Samsung раскрыла еще одну особенность смартфона Galaxy Note 10: видео

Компания Samsung опубликовала новое видео, демонстрирующее особенности нового флагманского смартфона Galaxy Note 10. Кроме подтверждения предыдущих утечек, производитель раскрыл одну из ключевых функций будущей новинки. 24tv.ua »

2019-07-10 14:10

Фото: 24tv.ua

Huawei представила компактный фотопринтер, который печатает видео

Компания Huawei представила портативный фотопринтер, который печатает снимки без использования чернил. Устройство работает от встроенного аккумулятора и позволяет быстро распечатать фото со смартфона. 24tv.ua »

2019-02-23 17:02

Фото: 24tv.ua

Известный инсайдер подтвердил дизайн смартфона OnePlus 6T: фото и видео

Изображения и даже видео, которые раскрывают дизайн смартфона OnePlus 6T неоднократно появлялись в сети, однако достоверность материалов оставалась под вопросом. Новая утечка от известного инсайдера @OnLeaks подтвердила ранние предположения и раскрыла актуальный дизайн нового смартфона. 24tv.ua »

2018-09-27 10:15

Фото: newsoboz.org

Mi Mix 3 с революционным дизайном попал на видео

<p>Флагманский смартфон Xiaomi Mi Mix 3, оснащенный выдвижной селфи-камерой, показали на видео. Официальная презентация гаджета должна состояться в ближайший месяц, пишет NewsOboz.org со ссылкой на Корреспондент.net.</p> Ключевой особенностью смартфона является его выдвижная фронтальная камера. <p>Также заметно тоньше стали рамки, в сравнении с предшественником... newsoboz.org »

2018-09-05 00:06