Лента новостей

08:01
Украина открывает тюрьмы, чтобы пополнить силы на передовой
05:31
Таблицы бронепробиваемости брони Гарвея и Круппа для русских пушек времён Русско-японской войны
05:21
Шифры царевича Алексея Петровича
02:29
Беглая оппозиция на Западе: бесплодные потуги
00:18
Украинские дурачки и 9 мая
00:08
На форуме «Россия» выступили артисты Центрального академического театра Российской Армии и Ансамбля песни и пляски им. А.В. Александрова
23:18
Западные алхимики плавят народы, чтобы добыть золото
22:38
Приказ «жестко паковать» всех и «антиТЦКашные» браслеты: на Украине продолжается беспредельная мобилизация
22:04
Украинские пропагандисты снова опозорились, полностью скопировав американский мотивационный ролик для военных
22:03
ВСУ нанесли комбинированный ракетный удар по Белгороду
21:29
Кадыров рассказал, как военнослужащие ВСУ могут спасти свои жизни
21:28
Казахстан — крупнейший импортёр водки из России. Израиль на втором месте, Армения на третьем
21:27
Виктория Нуланд рассказала, почему на Украине не будет мира, а украинцы продолжат умирать
21:26
CNN: проблема ВСУ в Харьковской области не только в отсутствии снарядов, но и в нехватке людей
21:25
ВСУ ведут обстрелы республик Донбасса, Белгородской, Курской и Брянской области. Обзор ситуации в прифронтовых регионах России на вечер 11 мая
20:51
Американцы грозят грузинам санкциями за принятие закона об иноагентах
20:34
Украинские мужчины бегут от Зеленского в Румынию
20:10
Турецкие вооружения в Москве
19:59
Запад ищет оружие для Украины на Балканах
19:33
Мишустин внес на рассмотрение Госдумы новый состав правительства
19:32
Захарова: Киев приурочил серию терактов к юбилею референдума в Донбассе
19:29
Удар по полевому аэродрому ВСУ
19:11
США, Англия и Швеция не могут поделить золото Гитлера
18:27
Новосибирское гетто: Мигранты угрожали мальчику отвёрткой, а полиция не приехала: Бастрыкин взял дело на контроль (ФОТО, ВИДЕО)
18:23
В Британии экоактивистки пытались разбить витрину с Хартией вольностей
17:50
Прибалтика под русофобским дурманом: больше внимания, больше денег, больше оружия!
17:14
Теннисист Джокович вышел к болельщикам в велошлеме после попадания бутылки в голову
16:53
На Евровидение позвали сатану
16:46
На территории Харьковской области идут тяжёлые бои: Армия РФ продвигается, противник ведёт встречные действия
16:12
В Германии разработали три варианта обязательной службы в армии
16:11
Польша строит защитные сооружения на границе, опасаясь прямого конфликта с Россией
15:54
Швейцарские посиделки по Украине: коллективный бой с тенью
15:36
Путь длиною в жизнь: итоги первого десятилетия ДНР
15:35
Макрон вновь пригрозил России вступлением французской армии в конфликт на Украине
15:27
Пассажирский самолет из Москвы заметили в небе над Украиной
15:00
Экс-советник Бориса Джонсона: погрязшая в коррупции Украина нас облапошила, а мы сами себя поимели
14:51
Путин утвердил структуру нового правительства
14:25
Украина обстреляла ресторан на юге Донецка. Есть погибшие
13:49
Си Цзиньпин предложил привести Евросоюз к миру на Украине
13:41
Подоляк: Киев планирует окончательно принять «формулу мира» в Швейцарии
13:08
“Россия не может позволить себе проиграть, поэтому нам нужна победа в том или ином виде”: Сергей Караганов о том, чего хочет Путин
13:06
В Германии решили вернуть службу в армию по призыву
13:02
Поток пленных бойцов ВСУ из Харьковской области продолжается
12:38
Администрация Байдена сообщила о наступлении Вооруженных сил России на Харьков
12:37
Путин поздравил население Донбасса с 10-летием образования ДНР и ЛНР
Все новости

Архив публикаций



Мировое обозрение»Технологии»Как следить за кем угодно через камеру его смартфона

Как следить за кем угодно через камеру его смартфона



Параноикам дальше лучше не читать. Специалисты по кибербезопасности из компании Checkmarx заявляют: в операционной системе Android есть серьезная уязвимость — при желании можно получать фотографии, видео, звукозаписи и местоположение пользователя практически любого смартфона.

Как следить за кем угодно через камеру его смартфона


На практике самое распространенное разрешение, требуемое приложениями — доступ к хранилищу — дает злоумышленнику практически неограниченные возможности шпионить за владельцем смартфона. Даже не используя никакие уязвимости, любое приложение, которому позволено читать и записывать данные на встроенную память, может найти и украсть любой файл. Это могут быть конфиденциальные документы, диктофонные записи или снимки, а также видео.

Изучая метаданные фотографий можно узнать место, где был сделан снимок (если запись геоданных принудительно не была отключена пользователем). А если проанализировать все фото в галерее, можно построить карту перемещений объекта слежки. Порой и этого достаточно для шантажа, атаки на жертву при помощи социальной инженерии либо же кражи финансовой информации. Однако, есть уязвимость, которая расширяет арсенал злоумышленника до невероятных границ.

Google Pixel 2XL



РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ





Сотрудники компании Checkmarx знают способ заставить камеру смартфона принудительно делать снимки или записывать видео. Для этого необходима определенная (неназванная в целях безопасности) последовательность действий и внутренних системных вызовов. Все, что после этого остается злоумышленнику — скачать полученные в результате ролики и фотографии.


Это позволяет приложению не имеющему доступ к камере производить полноценный захват видео, звука (в форме аудиодорожки к видео), изображений окружающего смартфон пространства и отслеживать местоположение жертвы (как было описано выше — через геотеги фото). Для проверки было создано абсолютно безобидно выглядящее приложение «Погода», с помощью которого был показан процесс взлома. Программа выполняет все свои основные функции — показывает текущие метеорологические сведения заданного места.


Однако сразу после первого запуска она устанавливает фоновое защищенное соединение с удаленным сервером злоумышленника и начинает ждать команды. Оно продолжает работать и после закрытия приложения. Есть два режима работы: обычный, когда камера смартфона открывается на экране, и скрытный, в котором камера будет включаться только если смартфон лежит «лицом вниз» или прижат к голове владельца (во время разговора).


РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ







В результате эксперимента со смартфона Google Pixel 2XL под управлением версии Android 9 были получены геоданные из всех снимков, а также фото и видео в режиме реального времени. Более того, специалисты по кибербезопасности продемонстрировали вполне реальный вариант шпионажа, когда человек разговаривает по телефону рядом с проектором, на который выводятся конфиденциальные данные. В момент разговора смартфон записывает видео, а после этого готовый файл злоумышленник благополучно сохраняет себе.


Информация об этой уязвимости была предоставлена компании Google, чтобы та выпустила исправленные версии программного обеспечения. Но сроки появления «заплаток» до сих пор не обозначены и уязвимость работает.


Кстати, у нас есть канал в Telegram, где можно почитать о самых свежих и интересных новостях из мира науки и техники.

Подписаться


Василий Парфенов


Опубликовано: Мировое обозрение     Источник

Подпишись:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх