• Caviar анонсировала позолоченный электровелосипед за 4 миллиона рублей (4 фото)

    Компания Caviar, обычно специализирующаяся на моддинге флагманских смартфонов, анонсировала новый необычный продукт. Им стал электровелосипед Herzog — кастомная версия модели Porsche eBike Cross 3rd Gen с отделкой из золота и соответствующей розничной ценой.
    Читать дальше
  • Tesla уволила почти всю команду по зарядным станциям Supercharger

    Успеху электромобилей на домашнем рынке США в значительной степени способствовала высокая скорость появления фирменных зарядных станций Supercharger. Их широкое распространение привело к тому, что прочие автопроизводители почти в полном составе решили перейти на разъём Tesla NACS. Однако недавно стало известно о решении Tesla сократить по...
    Читать дальше
  • Робот-пылесос ROIDMI EVE CC со станцией самоочистки по специальной цене

    Пылесос с компактным корпусом, мощностью всасывания до 4000Pa и функцией сбора пыли обеспечивает глубокую очистку даже в самых узких местах. Акционная цена действует только со 2-ого по 31 мая.
    Читать дальше
  • Характеристики кнопочного Nokia 3210 2024 раскрыты до официального анонса (4 фото)

    Роланд Квандт рассказал о новом кнопочном телефоне, который выйдет под брендом Nokia. Он опубликовал подробные характеристики и серию качественных рендеров Nokia 3210 (2024) незадолго до официальной премьеры.
    Читать дальше
  • Росфинмониторинг и банки научились отслеживать связи между банковскими операциями и криптовалютой

    ЦБ, Росфинмониторинг и пять крупных банков запустили тестирование в пилотном режиме нового сервиса «Знай своего криптоклиента», который позволит кредитным организациям выявлять связи между операциями клиентов с криптовалютой и обычными деньгами, пишет РБК со ссылкой на доклад Ильи Бушмелева, директора по управлению портфелем проектов комп...
    Читать дальше

Выявлена уязвимость позволяющая следить за пользователем через смартфоны на Android

21 ноября 2019 | Просмотров: 8 865 | Гаджет новости / Android

Современному человеку становится все сложнее сохранить свое личное пространство. Остаться незаметным в окружении многочисленных гаджетов практически невозможно. Одним из источников для слежения за пользователем становится смартфон, который всегда находится рядом со своим владельцем. Открытый код ОС Android позволил злоумышленникам выявить уязвимость предоставляющую возможность использовать приложения для камер смартфонов (в том числе и Google) для слежки за хозяином устройства, без его ведома.

Специалисты по кибернетической безопасности фирмы Checkmarx выявили уязвимость получившую название CVE-2019-2234, в популярных приложениях для камер Google и Samsung. Злоумышленники получили возможность снимать видео или фотографии без оповещения владельца и отправлять полученную информацию на удаленный сервер. Используя данные о местоположении съемки хакеры также смогут отслеживать перемещение владельца смартфона.


Для начала работы шпионская программа должна быть загружена на смартфон. По заявлению специалистов любая программа получившая доступ к хранилищу смартфона, способна проводить несанкционированную съемку, даже в случаях, когда экран выключен или заблокирован.

Чтобы объяснить принцип работы вредоносной программы, эксперты сами создали приложение для прогноза погоды, которое при запуске запрашивает у пользователя доступ к хранилищу смартфона. При получении доступа к камерам смартфона вредоносная программа начинает свою шпионскую деятельность: фотографировать и снимать видео, отправляя его на удаленный сервер. Как выяснили специалисты, уязвимость появилась еще в 2015 году с момента выпуска Android 6.0 Marshmallow.

Корпорации Google и Samsung получили информацию о выявленной уязвимости. В компании Samsung признали наличие проблемы и создали специальное обновление ликвидирующее возможность слежения за пользователем. Google в свою очередь обновила популярное приложение Google Camera. Обе фирмы предлагают владельцам смартфонов регулярно обновлять приложения до актуальных версий.

Источник: ndtv


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.