LLMs.txt Google και Samsung: Διορθώνουν ευπάθεια που επέτρεπε την κατασκοπεία μέσω κάμερας | Techblog.gr

Google και Samsung: Διορθώνουν ευπάθεια που επέτρεπε την κατασκοπεία μέσω κάμερας

Smartphones

Google, Google και Samsung: Διορθώνουν ευπάθεια που επέτρεπε την κατασκοπεία μέσω κάμερας

Η εταιρεία ασφαλείας Checkmarx αποκάλυψε πρόσφατα μία ευπάθεια στην εφαρμογή κάμερας αρκετών Android συσκευών, η οποία δίνει τη δυνατότητα σε εφαρμογές τρίτων να κατασκοπεύουν τους χρήστες. Αρχικά, επηρεάστηκαν οι συσκευές της Google και της Samsung, και έπειτα αρκετοί κατασκευαστές δήλωσαν ότι η ευπάθεια ενδέχεται να παρουσιάζεται και στις συσκευές τους.

Πώς λειτουργεί η ευπάθεια

Σύμφωνα με την Checkmarx, το σφάλμα επιτρέπει σε μη εξουσιοδοτημένες εφαρμογές να καταγράφουν βίντεο, φωτογραφίες, ήχο, ακόμη και την τοποθεσία του χρήστη μέσω GPS. Μάλιστα, αν ο χρήστης έχει δώσει στην εφαρμογή άδεια πρόσβασης στον αποθηκευτικό χώρο, αυτή μπορεί να ανεβάσει τα δεδομένα σε έναν απομακρυσμένο διακομιστή.

Αυτό είναι δυνατό λόγω του τρόπου με τον οποίο χειρίζεται τα δικαιώματα των εφαρμογών το Android. Από το Marshmallow, το Android χρησιμοποιεί αναδυόμενα παράθυρα για τη λήψη δικαιωμάτων χρήσης, για την κάμερα, το μικρόφωνο, και τα λοιπά.

Για άγνωστο μέχρι στιγμής λόγο, οι εφαρμογές κάμερας στις επηρεαζόμενες συσκευές δεν εμφάνισαν τα σχετικά αναδυόμενα παράθυρα και δεν ζήτησαν τα απαραίτητα δικαιώματα χρήσης. Έτσι, οι εισβολείς θα μπορούσαν να εκμεταλλευτούν αυτή την ευπάθεια για να κατασκοπεύουν τους χρήστες των συσκευών.

Ποια η δράση της Google και της Samsung

Η Checkmarx υπέβαλε αναφορά για την ευπάθεια στην ομάδα ασφαλείας του Android τον Ιούλιο. Τον Αύγουστο, η Google και η Checkmarx επικοινώνησαν με πολλούς κατασκευαστές σχετικά με την ευπάθεια, και η Samsung επιβεβαίωσε ότι οι συσκευές της έχουν επηρεαστεί.

Τελικά, η Google και η Samsung κυκλοφόρησαν ειδική ενημέρωση λογισμικού η οποία επιλύει το πρόβλημα. Οπότε, οι κάτοχοι των Pixel και Galaxy είναι απόλυτα ασφαλείς. Όσον αφορά τις συσκευές των υπόλοιπων κατασκευαστών, δεν έχει γίνει ακόμη γνωστό κάτι συγκεκριμένο.

Πηγή

What can I find on Techblog?

Techblog offers comprehensive technology coverage with regular updates, detailed analysis, and technical content to keep you informed.

How often is the content updated?

We regularly update our technology content to ensure you have access to the latest and most accurate information available in the industry.

Why choose Techblog for technology?

Techblog is committed to providing reliable, well-researched technology content from experienced contributors and trusted sources.

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
παλαιότερο
νεώτερο
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Content written by Χάρης Αναγνωστόπουλος Ο Χάρης Αναγνωστόπουλος είναι τρελαμένος με την τεχνολογία από την ημέρα που μπορεί να θυμάται τον εαυτό του. Είναι τελειομανής και ψυχαναγκαστικός. Τεράστιο ψώνιο για αυτό και κάνει ανακύκλωση στις σακούλες και άλλα τέτοια είδη, άλλωστε κανείς δεν είναι τέλειος. "Αν έχεις χιούμορ γέλασε και περιέργεια ψάξε". • Techblog
Reviewed by Techblog Editorial Team Editorial Review & Fact-Checking

References

  1. Wikipedia contributors. (2024). "Techblog." Retrieved from https://en.wikipedia.org/wiki/Techblog
  2. Google. (2024). "Search results for Techblog." Retrieved from https://www.google.com/search?q=Techblog
  3. YouTube. (2024). "Video content about Techblog." Retrieved from https://www.youtube.com/results?search_query=Techblog