• В ядре Земли нашли водорода на 45 океанов — гипотеза кометного происхождения воды под вопросом

    Новое исследование представило экспериментальные доказательства того, что ядро нашей планеты является крупнейшим резервуаром водорода на Земле. Учёные давно подозревали, что помимо железа в ядре присутствуют лёгкие элементы, объясняющие его меньшую плотность по сравнению с чистым железом. Водород считается одним из главных кандидатов н...
    Читать дальше
  • Ugreen представил дешёвую альтернативу AirTag (4 фото)

    На российском рынке появилась новая категория продуктов Ugreen — трекер-метки для поиска вещей FineTrack. Устройства, сертифицированные Apple, Samsung и Google, обеспечивают глобальное отслеживание, поддерживают оповещения и защитную функцию антитрекинга.
    Читать дальше
  • Компьютер, который легко поместится в кармане (3 фото)

    Компания Minix представила Neo Z95 — один из самых компактных настольных компьютеров на рынке. Устройство без проблем помещается в кармане, но всё же это полноценный компьютер со всеми необходимыми портами для выполнения повседневных задач.
    Читать дальше
  • РКН перестал замедлять WhatsApp и приступил к полной блокировке

    Домен мессенджера WhatsApp — whatsapp.com — удалили из Национальной системы доменных имён (НСДИ), что означает переход от замедления или ограничения работы мессенджера Роскомнадзором к его полной блокировке. Та же участь постигла домен YouTube.
    Читать дальше
  • Илон Маск сообщил о скором запуске X Money — сервиса, «где будут храниться все деньги» пользователей X

    Илон Маск давно стремится превратить соцсеть X в «суперприложение», и большим шагом к этому станет внедрение в неё сервиса X Money для управления личными финансами. По его замыслу, пользователи смогут обмениваться сообщениями, совершать покупки и полностью управлять своими личными активами в одном месте. Маск сообщил, что X Money уже п...
    Читать дальше

Сотрудник Google обнаружил в iOS серьёзную уязвимость (видео)

27 октября 2017 | Просмотров: 19 608 | Apple / Смартфоны / Новости IT
Сотрудник Google обнаружил в iOS серьёзную уязвимость (видео)

Феликс Краузе, инженер из Google, поведал об имеющейся в операционной системе iOS дыре в настройках приватности. Благодаря ей, установленные на iPhone приложения могут скрытым образом снимать фотографии и видеоролики, как только получат разрешение на доступ к камере.

Инженер отметил, что, позволив приложению пользоваться камерой, мы даём ему возможность:
● доступ к расположенным на задней и передней панелях камерам;
● создавать фотографии и видеосюжеты о том, что происходит, в любое время;
● загружать снимки и видеоконтент;
● в реальном времени обнаруживать лица, чтобы распознавать личность или мимику/реакцию.

Всё это смартфон сможет делать, никак не уведомляя о том своего владельца. Краузе разместил на YouTube видео, в котором показал обнаруженные им особенности деятельности системы разрешений в iOS. Данную уязвимость сможет использовать любой создатель приложений. Получив единожды доступ к камере, далее приложение можно будет применять, чтобы следить за пользователем, его местоположением, окружением, разговорами, иметь доступ к уже имеющимся снимкам на устройстве. Полученные таким образом материалы уязвимость отправляет на серверы разработчика ПО, который волен поступить с конфиденциальной информацией, как ему заблагорассудиться.


Инженер полагает, что способов решить указанную проблему совсем немного, и они не очень-то удобны. Одной из методик является использование особых, закрывающих камеры шторок. Возможно также запретить всем приложениям доступ к камере. Краузе уже сообщил Apple о найденной им проблеме. Он также дал советы относительно борьбы с ней. Скажем, можно давать временный доступ к камере или же предупреждать пользователя о том, что камера заработала без его ведома.

Источник: thenextweb

Комментарии: 4

  1. Гость_Yorik
    27 октября 2017 12:28 Гость_Yorik
    Зато теперь практически любое приложение зачем-то просит доступ к камере, галерее, контактам и смс. В итоге сидишь и думаешь, стоит ли обновлять это полезное, но теперь уже подозрительное приложение
    + 1
    Ответить
  2. Ваше имя
    27 октября 2017 13:10 Ваше имя
    Если бы все было так просто, АНБ/ФСБ не искало обходных путей для шпионажа за интересующими их объектами.
    + 0
    Ответить
  3. Ваше имя
    27 октября 2017 13:26 Ваше имя
    Сообщение
    + 0
    Ответить
  4. Гость_Miki
    27 октября 2017 17:31 Гость_Miki
    Еще микрофон всегда открытым остается, про него тоже не стоит забывать параноикам.
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.