Дапамажыце dev.by 🤍
Падтрымаць

Баг Android позволял через камеру шпионить за пользователями Pixel, Samsung и других

2 каментарыя
Баг Android позволял через камеру шпионить за пользователями Pixel, Samsung и других

Специалисты Checkmarx обнаружили уязвимость, благодаря которой злоумышленники могли в обход системы разрешений получать контроль над камерой и микрофонами Android-устройств, пишет The Next Web.

В частности, брешь позволяла им без ведома пользователя снимать фото и видео через приложение Google Camera (даже если смартфон на блокировке, а экран — выключен) и отправлять их на свои серверы. Кроме того, хакеры могли получать доступ к сохранённым на устройстве фотографиям и видео, отслеживать местоположение пользователя по GPS-данным с них, а также вести видео- и аудиозапись видеозвонков.

Изначально специалисты Checkmarx исследовали только смартфоны Pixel. Позже выяснилось, что аналогичная уязвимость затрагивает гаджеты Samsung и других производителей, использующих Android.

Как работает уязвимость, исследователи безопасности показали в ролике на YouTube.

Google признала наличие проблемы. Устранивший её патч вышел с обновлением «Камеры» в июле 2019 года.


​Работа для Android-разработчиков в Беларуси​.​

1. Заполните анонимную форму — 5 минут.
2. Укажите зарплатные (и другие) ожидания.
3. Выберите желаемую индустрию или область деятельности.
4. Получайте релевантные предложения​​.​​​​​

Чытайце таксама
Google абганяе OpenAI і пераможа ў гонцы штучнага інтэлекту — меркаванне «хроснага бацькі ШІ»
Google абганяе OpenAI і пераможа ў гонцы штучнага інтэлекту — меркаванне «хроснага бацькі ШІ»
Google абганяе OpenAI і пераможа ў гонцы штучнага інтэлекту — меркаванне «хроснага бацькі ШІ»
Пошукавыя трэнды Google 2025 года — здагадайцеся, што на першым месцы
Пошукавыя трэнды Google 2025 года — здагадайцеся, што на першым месцы
Пошукавыя трэнды Google 2025 года — здагадайцеся, што на першым месцы
«Я глыбока шкадую»: ШІ-агент Google сцёр цвёрды дыск карыстальніка і выбачыўся
«Я глыбока шкадую»: ШІ-агент Google сцёр цвёрды дыск карыстальніка і выбачыўся
«Я глыбока шкадую»: ШІ-агент Google сцёр цвёрды дыск карыстальніка і выбачыўся
6 каментарыяў
OpenAI абвясціла «код чырвоны» з-за канкурэнцыі з Google Gemini 3
OpenAI абвясціла «код чырвоны» з-за канкурэнцыі з Google Gemini 3
OpenAI абвясціла «код чырвоны» з-за канкурэнцыі з Google Gemini 3

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.