Android programos gali fiksuoti vaizdus be naudotojo sutikimo
Tuo metu, kai naudotojo privatumas ir saugumas yra vis paklausesni, nauji atvejai pažeidžiamumas ir problemos išryškėja Šį kartą problema yra po išsamaus tyrimo atradimas apie galimybę naudoti applications fiksuoti vaizdus ir net vaizdo įrašus iš terminalo kameros vartotojui nieko nežinant šnipinėjimo veikla, kuri, kaip įrodyta, įmanoma platformoje Android
Tyrėjas, atradęs ir sukūręs pirmąją programą, galinčią atlikti šią misiją, buvo Szymon Sidor Informatikos mokslininkas, susidūręs su šia problema idėją tyrinėjant kitokį universiteto, kuriame jis dirba, projektą. Taigi, beveik atsitiktinai jis nusprendė įsigilinti į šnipinėjimo aspektą per terminalo kamerą, bandydamas apeiti dabartinius apribojimus, kurie verčia preview rodyti ekrane.to, ką fotoaparatas užfiksuoja, be to, kad visada galima matyti vykdomą taikymo procesą.
Po kiekvienos klaidos, su nauju bandymu, šis tyrėjas sugebėjo sukurti savo programą fotografuoti ir filmuoti net tada, kai terminale yra ekranas išjungtasNorėdami tai padaryti, jis sumaniai atsigręžė į programą Facebook Messenger, kuri leidžia palaikyti pokalbius iš Facebook kontaktų bubbles ekranas net tada, kai programa nėra aktyviai naudojama ir todėl nėra įrašų apie jos procesą, įspėjantį vartotoją. Taigi, pasinaudojus ta pačia burbulų sistema, jam pavyko įveikti pirmąjį barjerą.
Tačiau vis tiek buvo sudėtinga dalis, vengiant rodyti ekrane vaizdus, kurie užfiksuoti per fotoaparatą. Pabandžius šiuos vaizdus padengti kitais įrankiais arba padaryti juos permatomi, Sidor sugebėjo juos pavaizduoti kaip tik vieną vaizdo tašką ekranas Taigi sumažinus jo dydį iki praktiškai nematomos dalies, net žinant, kur ieškoti, ši problema buvo išspręsta. Tokiu būdu likusi ekrano dalis lieka išjungta, išskyrus minėtą neigligible pixel, kad būtų galima užfiksuoti vaizdus vartotojui nežinant, kas vyksta.
nusiųskite juos į nuotolinį serverį Problema, kuri ne tik pasiūlytų pamatyti, ką vartotojas fiksuoja savo galinėje ir priekinėje pusėje fotoaparatas, bet prieiga prie kitų duomenų, susijusių su nuotraukomis, pvz., location Visi smūgiai vartotojo privatumui ir saugumui ką Google turėtų dirbti, kad užkirstų kelią tokio tipo šnipinėjimo programų ir įrankių plitimui.
Šiuo metu yra daug įvairių programų, kurios siekia užfiksuoti šnipinėjimo vaizdus Google Play, , tačiau joms nepavyko praleistipatarėjai ir pranešimai, kurie gali priversti vartotoją sužinoti, kad jo terminalas gali šnipinėti.Kita vertus, veikla, kuri yra visiškai neteisėta, neseniai Ispanijoje rasta byla, dėl kurios buvo suimtas Susidūręs su tokiais pažeidimais, vartotojas turi išlikti dėmesingas permissions, kurios reikalauja iš pažiūros paprastų programų, naudodamas logika ir sveikas protas kaip pirmoji kliūtis prieš diegti įtartinus įrankius.
