TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: V Androide našli veľkú bezpečnostnú dieru. Fotoaparát sa dal ovládať na diaľku
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.
TECHBYTE.sk > Novinky > Tech > Aplikácie > V Androide našli veľkú bezpečnostnú dieru. Fotoaparát sa dal ovládať na diaľku

V Androide našli veľkú bezpečnostnú dieru. Fotoaparát sa dal ovládať na diaľku

21. novembra 2019 11:58
Marek Urban
21. novembra 2019
Zdieľať
3 min
Zdieľať

Experti zo spoločnosti Checkmarx odhalili v operačnom systéme Android chybu zabezpečenia, prostredníctvom ktorej mohli útočníci ovládať na diaľku aplikácie fotoaparátov smartfónov.

Okrem prístupu k fotoaparátu, samozrejme bez vedomia užívateľa, sa potenciálni útočníci mohli dostať aj k internej pamäti zariadení či k meta údajom identifikujúcim umiestnenie zariadení. GPS súradnice sú často súčasťou EXIF údajov, ktoré sa ukladajú spolu s fotografiami a videami.

Experti na problém upozornili bezpečnostný tím spoločnosti Google (4, júla) a výrobcov smartfónov, ktorí pripravili opravné aktualizácie. V tejto chvíli by už mala byť väčšina smartfónov pred hrozbou chránená. Ohrození ale stále môžu byť tí užívatelia, ktorí využívajú alternatívne zostavy operačného systému Android, tzv. Custom ROM.

RETAKE
Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku

Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku

Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy

Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy

Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť

Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť

Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku
Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku
Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy
Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy
Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť
Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť

V kontexte bezpečnostného problému výskumníci spomínajú základnú aplikáciu Google Camera, ktorú využívajú smartfóny Google Pixel. Problém sa však rovnako týkal aj foto aplikácií smartfónov Samsung a ďalších výrobcov.

fotoaparát
Ilustr. foto.

Bežný scenár je taký, že každá aplikácia tretej strany musí užívateľa požiadať o prístup k fotoaparátu a k internému úložisku. Bezpečnostná chyba, označená ako CVE-2019-2234, však umožňovala tento proces obísť. Škodlivé aplikácie tretích strán tak mohli natáčať videá a fotografovať bez toho, aby im to užívateľ dovolil.

Škodlivá aplikácia vytvorila spojenie so vzdialeným severom, prostredníctvom ktorého mohli útočníci ovládať fotoaparáty smartfónov na diaľku a získavať tak pre nich cenné informácie o užívateľoch. Metódu analytici demonštrovali, čo si môžete pozrieť na videu nižšie.

NEWSBYTE
Slováci môžu získať 1000 eur od štátu: Nie každý má nárok, zistite, čo musíte splniť

Slováci môžu získať 1000 eur od štátu: Nie každý má nárok, zistite, čo musíte splniť

Štát je v pasci: Dane zvyšovať NEMÔŽE, na rad prídu trináste dôchodky a prídavky na deti (kto to pocíti najviac)

Štát je v pasci: Dane zvyšovať NEMÔŽE, na rad prídu trináste dôchodky a prídavky na deti (kto to pocíti najviac)

Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda

Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda

Slováci môžu získať 1000 eur od štátu: Nie každý má nárok, zistite, čo musíte splniť
Slováci môžu získať 1000 eur od štátu: Nie každý má nárok, zistite, čo musíte splniť
Štát je v pasci: Dane zvyšovať NEMÔŽE, na rad prídu trináste dôchodky a prídavky na deti (kto to pocíti najviac)
Štát je v pasci: Dane zvyšovať NEMÔŽE, na rad prídu trináste dôchodky a prídavky na deti (kto to pocíti najviac)
Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda
Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda

Tak ako v iných podobných prípadoch, aj v tomto platí, že najlepšou ochranou je prevencia. To znamená, že by užívatelia nemali inštalovať neoverené aplikácie z obchodu Google Play a už vôbec nie aplikácie z iných zdrojov, napr. rozličných fór, kde sa dajú nájsť aplikácie v podobe inštalačných .APK súborov.

Takáto forma inštalácií je zaujímavá pre tých užívateľov, ktorí chcú bezplatne používať inak štandardne spoplatnenú aplikáciu. Útočníci môžu originálny súbor modifikovať tak, že bude fungovať rovnako ako pôvodná aplikácia, no okrem toho bude nenápadne zbierať údaje a vykonávať inú záškodnícku činnosť.

Neprehliadnite

Pozor, iPhone, Apple
Všetci klikajú na TENTO odkaz. Experti na bezpečnosť hovoria, že je to obrovská CHYBA
PIN kód, iPhone, mobil v ruke
iPhone už nie je taký bezpečný ako kedysi. Hackeri aj polícia majú v rukách nový PRELOMOVÝ nástroj
Tesla Model 3
Tesla Model 3 šokovala v teste bezpečnosti. TAKTO si počínal známy elektromobil (VIDEO)

Aj keď je zraniteľnosť charakterizovaná ako závažná, nie je dôvod na paniku, pokiaľ teda nemáte vo zvyku inštalovať nedôveryhodné a neoficiálne aplikácie.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Ilustračný obrázok Namiesto krvi soľný roztok. Doktori uviedli do hibernácie prvých ľudí
Ďalší článok matepad pro MatePad Pro: Vlajkový tablet od Huawei zachytený na krátkom promo videu
6 komentárov 6 komentárov
  • Marián Lehotka píše:
    21. novembra 2019 o 12:46

    :)))))))))))))))))
    Nech si kľudne fotia…u mňa majú len 3 možnosti čo odfotia :
    1 – strop prednou kamerou keď mám mobil na stole……
    2 – čiernu čiernotu zadnou kamerou keď mám mobil na stole, alebo čiernotu keď ho mám vo vačku….
    3 – alebo hovno keď tlačím na záchode :))))))))))))))))) NECH SA PAČI páni hackerovia…

    Prihláste sa pre odoslanie odpovede
    • Hugo Toxx píše:
      21. novembra 2019 o 13:28

      Bože..Lovák…lebo hackerovia ???…v tvojom prípade odfotí hovno vzdy keď bude kamera snímať teba….tak to máš jedno?????

      Prihláste sa pre odoslanie odpovede
      • Marián Lehotka píše:
        21. novembra 2019 o 19:33

        Toto je moja posledná reakcia na kokota s tvojou prezývkou…
        Si trápny ako stierače na Godzille ty tukan vycastrovaný……

        Prihláste sa pre odoslanie odpovede
        • Hugo Toxx píše:
          21. novembra 2019 o 23:59

          Ale jaj..Hádam si sa len neurazil Marianka….Hmm?…čo si dneska nedal svoje maximum na Bench?..čiže 50KG s dopomocou?????????

          Prihláste sa pre odoslanie odpovede
        • Maťo píše:
          21. novembra 2019 o 20:24

          Ale jaj Marianka…Hádam si sa neurazil a neplačeš pod Multipresom….alebo sedíš na prázdnom Legpresse a píšeš mi tieto nezmysly….šak si dospeli…neoduvaj sa prosím ťa..

          Prihláste sa pre odoslanie odpovede
  • mino schvarc píše:
    22. novembra 2019 o 13:21

    Mam sice custom rom, ale kazdy mesiac maju poslednu bezpecnostnu záplatu. Tak ako na.teledone z ktorého pisem alebo aj na inych telefónov. U niektorých vyrobcov alebo operatora trva aj niekolko mesiacov dorucenie bezpecnostnej zaplaty.

    Ten tak pozrite si kto uz maju novembrovu zaplatu. Ja ju uz mam od 9 novembra

    Prihláste sa pre odoslanie odpovede

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Mimoriadne
AKTUÁLNE: Potvrdili HROMADNÝ útok. Ľuďom radia, nech sú pripravení na najhoršie. Cieľom sú aj Slováci
14. júna 2025
potvrdené, peniaze
POZOR, veľký operátor ZVYŠUJE ceny: Od júla si za televíziu a internet zákazníci výrazne priplatia
13. júna 2025
Slovensko ako vzor v CELEJ EÚ: Náš vynález chvália všetky ministerstvá, Európska únia ho chce všade
14. júna 2025
ČO SA TO DEJE? Obrovská automobilka z ničoho nič prepúšťa TISÍCKY zamestnancov
13. júna 2025

Najnovšie články

  • Kedysi revolučná aplikácia dostala po rokoch NEČAKANÚ aktualizáciu. Zamilujete si ju
  • Na svete je motor bez jediného gramu kovu. Pre elektromobilitu môže znamenať revolúciu
  • Sociálna poisťovňa sa ľuďom vyhráža zrušením dôchodkov. Mnohí zareagovali presne tak, ako nemali
  • Ministerstvo vnútra BIJE NA POPLACH: Na Slovákov útočia, majú byť pripravení na na možnú stratu peňazí
  • Všetci klikajú na TENTO odkaz. Experti na bezpečnosť hovoria, že je to obrovská CHYBA

Bude sa vám páčiť

POZOR: TOTO si na telefóne urýchlene aktualizujte. HROZBA cieli aj na Slovákov!

8. júna 2025
EÚ, STK

EÚ nemá zľutovania: Na STK budeme chodiť POVINNE každý rok. Vláda vydala stanovisko (čo nás čaká)

8. júna 2025
bezpečnostné pásy

Automobilka predstavila revolučné bezpečnostné pásy. Nanovo definujú bezpečnosť v aute

7. júna 2025
Android 16

Android 16 dostane GENIÁLNU funkciu: Nič lepšie dlho nikto nepriniesol (+ ako to bude fungovať)

5. júna 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?

Continue with Google