Бъг в Android позволява устройствата да записват видео и снимки тайно | IT.dir.bg

17-11-2017 20-11-2018
Бъг в Android позволява устройствата да записват видео и снимки тайно
Снимка: Pixabay

Бъг в Android позволява устройствата да записват видео и снимки тайно

Уязвимостта е свързана с гласовите асистенти на Google и Samsung

| Редактор: Иван Ненов 25 6855

Компанията за киберсигурност Checkmarx обяви, че е открила уязивмости в сигурността на няколко устройства с Android. Те са в сериите Pixel на Google и Galaxy на Samsung, съобщава онлайн изданието ZDNet.

Уязвимостите използва слабости в Google Assistant и Samsung Bixby.

Оказва се, че през тях е възможно хакери да подават команди към устройствата и да ги карат да правят снимки и видеоклипове без знанието на потребителите. Също така има и възможност за проследяване на местоположението им чрез GPS.

Експертите коментират, че уязвимостите използват метода за даване на достъп на приложенията до различни функции в телефона.

Практически той може да се използва от много различни приложения, които да залъгват гласовите асистенти, че към тях е била подадена гласова команда. При това има и възможност следите да се изтриват.

Google коментира, че проблемът е отстранен още през юли 2019 г. Още тогава са изпратени софтеурни ъпдейти през Play Store, както и до всички партньори на компанията.

Samsung също коментира, че е била уведомена от Google за проблема и е изпратила ъпдейти до всички засегнати модели.

 

Бъг в Android позволява устройствата да записват видео и снимки тайно

Бъг в Android позволява устройствата да записват видео и снимки тайно

Уязвимостта е свързана с гласовите асистенти на Google и Samsung

| Редактор: Иван Ненов 25 6855 Снимка: Pixabay

Компанията за киберсигурност Checkmarx обяви, че е открила уязивмости в сигурността на няколко устройства с Android. Те са в сериите Pixel на Google и Galaxy на Samsung, съобщава онлайн изданието ZDNet.

Уязвимостите използва слабости в Google Assistant и Samsung Bixby.

Оказва се, че през тях е възможно хакери да подават команди към устройствата и да ги карат да правят снимки и видеоклипове без знанието на потребителите. Също така има и възможност за проследяване на местоположението им чрез GPS.

Експертите коментират, че уязвимостите използват метода за даване на достъп на приложенията до различни функции в телефона.

Практически той може да се използва от много различни приложения, които да залъгват гласовите асистенти, че към тях е била подадена гласова команда. При това има и възможност следите да се изтриват.

Google коментира, че проблемът е отстранен още през юли 2019 г. Още тогава са изпратени софтеурни ъпдейти през Play Store, както и до всички партньори на компанията.

Samsung също коментира, че е била уведомена от Google за проблема и е изпратила ъпдейти до всички засегнати модели.