Домой / Android / Камера в смартфонах Google Pixel и Samsung может тайно шпионить за пользователями

Камера в смартфонах Google Pixel и Samsung может тайно шпионить за пользователями

Камера вашего смартфона может устанавливать за вами слежку, пусть и не без посторонней помощи

Android – одна из немногих — если вообще не единственная – операционных систем, чей недостаток обратился в преимущество. Благодаря несовершенствам платформы Google может каждый месяц выпускать свежее обновление безопасности с исправлением двух-трёх десятков уязвимостей. На первый взгляд было бы логично, если бы пользователи взбеленились, узнав, что в запасе у поискового гиганта припасено уязвимостей на несколько лет вперёд, но большинству нет до этого никакого дела. В конце концов, какой смысл устраивать скандал, если ежемесячные патчи гарантированы только владельцам смартфонов Google Pixel? Но, как выяснилось, даже они оказались незащищены от риска взлома.

Читайте также: Google объяснили, почему камера Pixel 4 не записывает видео в 4К, хотя такая возможность имеется

В прошивках смартфонов Google Pixel и Samsung есть ряд уязвимостей, которые позволяют злоумышленникам получить контроль над их камерами, выяснили исследователи в области кибербезопасности компании Checkmarx. По их словам, брешь позволяет любому приложению без соответствующих разрешений активировать фото- или видеозапись. А поскольку всё происходит в фоновом режиме, не требуя даже активации дисплея, шанс того, что о вредоносной атаке узнает пользователь заражённого смартфона, стремится к нулю.

Что не так с системой разрешения Android

Уязвимость, о которой идёт речь, как и многие другие, кроется в системе разрешений Android. Злоумышленникам удалось выяснить, что, если предоставить приложению доступ к SD-карте, она сможет не только читать информацию, которая записана в её память, но и обращаться к камере. В результате хакеры могли получить не только изображения и видеозаписи, сделанные камерой смартфона, но и голос пользователя и его собеседников, с которыми он разговаривал по телефону во время записи, инициированной заражённым приложением.

Подпишись на наш чат в Telegram. Там тебе расскажут обо всех уязвимостях твоего смартфона раньше, чем где-либо. Ну, наверное.

Производители смартфонов в большинстве своём стараются всячески ограничивать способность одного приложения получать доступ к другому. Тем не менее, смартфоны Samsung, Google и, возможно, других, производителей, которые даже не подозревают об этом, оказались в опасности. Ведь, по сути, все защитные механизмы, которые внедрялись в операционную систему на протяжении многих лет с целью обеспечить безопасность её пользователей, оказались практически бесполезными.

Обновление Android

Несмотря на то что Google поспешила исправить уязвимость, найденную экспертами Checkmarx, по большому счёту Android всё ещё остаётся уязвимым для всех последующих атак, совершённых с использованием системы разрешений и перекрёстного доступа к приложениям. Google было пыталась внедрить в операционную систему механизм Scoped Storage, который был формировал для каждого приложения своего рода ячейку, выйти за пределы которой оно бы не смогло. Таким образом разработчики поискового гиганта хотели добиться, чтобы сторонний софт не мог обмениваться друг с другом данными без прямого согласия пользователя.

Читайте также: Камера Google Pixel 3 сошла с ума

Первоначально планировалось, что Scoped Storage станет одним из нововведений Android 10. Однако впоследствии выяснилось, что независимым разработчикам придётся серьёзным образом переработать свои приложения, чтобы они были совместимы со Scoped Storage. А поскольку это весьма трудоёмкий процесс, на его реализацию понадобилось бы никак не меньше полугода. В результате всё, что осталось Google, — это отложить запуск механизма, перенеся его на следующий год. Однако теперь мы точно знаем название как минимум одной функции Android 11.

Про Редактор Новостей

Проверьте также

Номера телефона +7 (950) — какой оператор и кто может звонить?

Звонки с неизвестных номеров могут совершаться телефонными мошенниками и спамерами. Расскажем, кому принадлежат номера с кодом 950 и откуда с них могут звонить.

Какому оператору и региону принадлежат номера телефонов +7 (950)?

Большинство номеров с телефонным кодом +7 (950) обслуживается мобильным оператором Tele2 — ему принадлежит около 92% от их общего количества. Еще около 5% зарегистрировано у провайдера связи Мотив, остальные номера делят между собой МТС, МегаФон, SMARTS и Билайн. Территориально номера +7 (950) можно зарегистрировать в 39 регионах России: в Иркутской, Свердловской, Нижегородской, Ленинградской, Кемеровской, Омской, Челябинской, Ростовской, Тульской областях, Красноярском, Пермском и Приморском крае, а также ряде других регионов. Более подробную информацию о том, откуда именно звонят, можно узнать по цифрам самого номера. Например, если он начинается на +7 (950)-00, то звонят из Ленинградской области, а номера +7 (950)-99 зарегистрированы в Красноярском крае. Полный список кодов и закрепленных за ними регионов можно найти на специализированных ресурсах. Кроме физических SIM-карт с кодом 950 существуют и виртуальные номера с теми же цифрами — их можно арендовать с помощью специализированных сервисов в интернете. Такими услугами нередко пользуются телефонные мошенники и спамеры, чтобы получить несколько номеров для массовых обзвонов, а также иметь возможность быстро их сменить. Номера телефона +7 (950)

Кто звонит с номеров с кодом 950?

Номерами с кодом +7 (950) могут пользоваться абоненты мобильного оператора Tele2 и некоторых других провайдеров, указанных выше. Однако с них также звонят и мошенники, о чем свидетельствуют многочисленные отзывы. Так, с номеров +7 (950) часто звонят:
  • Мошенники, которые представляются службой безопасности банка (Сбербанка, ВТБ, Совкомбанка и других). Нередко звонят на мессенджеры (WhatsApp и Viber).
  • Спамеры, рекламирующие юридические и банковские услуги, а также списание долгов.
  • Аферисты от имени сотрудников правоохранительных органов. Сообщают о заведении дела, после чего выманивают у жертв данные их карт или шантажируют.
  • Неизвестные с предложением сомнительных способов заработка. Обещают быстрый доход с помощью вложений и торгов на бирже ценных бумаг.
  • Мошенники, откликающиеся на объявления, которые абоненты оставляют на крупных платформах (Юла, Авито и т.д.). Пытаются обмануть своих жертв с помощью оформления доставки.
С номеров +7 (950) также могут звонить с целью прозвона — совершают вызов, а затем кладут трубку, когда абонент отвечает. Так поступают мошенники, чтобы определить, активен номер или нет.

Как узнать, кто звонит с номера 950?

Защитить себя от мошенников с номеров +7 (950) можно, если проверять звонящего на наличие жалоб от других абонентов. Делать это можно двумя способами:
  • Поиск жалоб в сети вручную — потребуется вбить номер целиком в поисковую систему любого браузера, затем просмотреть информацию о нем на сайтах, собирающих отзывы других абонентов.
  • С помощью мобильного определителя. Для проверки потребуется установить на смартфон любое понравившееся приложение-определитель, после чего вбить в его поиск номер — если он есть в базе, абонент сможет ознакомиться с жалобами на звонившего или узнать его имя. Такие программы также определяют номера во время звонка и показывают их репутацию в режиме реального времени.
Найти жалобы на номер +7 (950) можно, если он уже где-то засветился, т.е. с него уже обзванивали других людей. Однако мошенники нередко меняют номера, поэтому некоторые из них могут быть без отзывов вовсе — это еще не означает, что номер безопасен. В этом случае помочь могут виртуальные секретари. Это умные помощники, разработанные на базе искусственного интеллекта — подключить их можно у своего мобильного оператора. Секретари самостоятельно отвечают на звонок, если этого не сделал абонент, а затем записывают весь разговор. Как только вызов окончен, содержимое разговора отправляется абоненту в указанный мессенджер, на почту или через SMS-сообщение в виде текстового или голосового файла.