Войти на сайтРегистрацияЗабыли пароль?
Android
Меню
Топ-игры
Асфаль 7 для Android
Каталог
Новинки
Карина Оксукпаева — Слив
Ерке Есмахан — Слив
Диана Райс – Слив DianaRice
Айым Номад — Слив Seninaiiyn (блогер aiy
Gianna White — Слив giannawhitexo (giann
Соня Плойка — Слив Sonyaployka
Lady Melamori — Слив Марии Давыдовой
Популярные статьи
Как поменять номер телефона в максе (пошаговая инструкц ...
Как в максе сделать опрос (пошаговая инструкция) — быст ...
Как посмотреть номер телефона в максе (инструкция) — ра ...
Как удалить чат в максе (пошаговая инструкция) — просто ...
Как понять что тебя заблокировали в максе (пошаговая ин ...
Как в максе поставить статус (пошаговая инструкция) — п ...
Как создать канал в максе (пошаговая инструкция) — прос ...
Что такое лолка и как ее установить на компьютер? (поша ...
Как включить голосовой чат в кс 2 (пошаговая инструкция ...
Как написать в телеграм по номеру телефона (пошаговая и ...

Android-приложения могут вести съемку без ведома пользователей


Android-приложения могут вести съемку без ведома пользователей


Мобильная операционная система Android известна не только своей огромной популярностью на рынке смартфонов и планшетов, но и огромным количеством уязвимостей. Эксперт по информационной безопасности, Шимон Сидор выявил очередную уязвимость, которая позволяет злоумышленникам через любое стороннее приложение несанкционированное производить съёмку, разумеется, без ведома владельца девайса.
Главными условиями для произведения съёмки являются следующие аспекты: программа должна быть запущена, а дисплей активирован.
Возвращаясь к лицензионному соглашению Google, стоит отметить, что при фотографировании или записи видео приложение должно выводить об этом уведомление.

Реклама




Экспертом было написано экспериментальное приложение для Android, показывающее, что запись производится, но этот «значок» пользователь не может увидеть.

Android-приложения могут вести съемку без ведома пользователей


Оказалось, что можно применить индикатор размером 1х1 пиксель, что является серьёзным недочетом, ведь формально лицензионное соглашение соблюдается. Компании Google необходимо в срочном порядке ввести ограничения на размер данного индикатора, чтобы его можно было без напряга разглядеть.


Подводя итоги, стоит отметить и то, что при активированной функции «геолокация», злоумышленники смогут узнать и Ваше местоположение. Само собой, отснятый ролик может быть отправлен на какой-либо сервер для дальнейшего хранения и изучения.
Шимон продемонстрировал стриминг через приложение на сторонний сервер.
К существующим методам защиты эксперт относит следующие: регулярная смена пароля от аккаунта Google Play, внимательное ознакомление с запрашиваемыми разрешениями, которые запрашивает приложение при установке, а также удаление неиспользуемых программ.
Вдобавок, отмечается необходимость отслеживания фоновых процессов. Компания-разработчик, Google, пока никак не комментирует ситуацию.
К сожалению, учитывая вышеперечисленные рекомендации, возникает вопрос о целесообразности покупки Android-девайсов, ибо человек превращается из владельца устройства в инструмент для его обслуживания и защиты от него же.

 


Под редакцией автора:




Оставь комментарий первым!

Ваш комментарий очень важен для нас, но, чтобы его оставить - пройдите быструю регистрацию или войдите под своим логином