RAČUNALNA SIGURNOST

Novi sigurnosni propust u Androidu mogao bi izložiti riziku milijune korisnika

20.11.2019 u 12:59

Bionic
Reading

Otkriven je sigurnosni propust koji omogućava preuzimanje kontrole nad kamerom smartfona te snimanje i slanje snimki hakerima bez znanja vlasnika uređaja

Zbog sigurnosnog propusta u operativnom sustavu Android zlonamjerne aplikacije mogu hakerima omogućiti preuzimanje kontrole nad kamerom vašeg uređaja kako bi ju koristili za snimanje audio i video zapisa te prebacivali te zapise na web poslužitelje bez vašeg znanja.

Propust su otkrili u tvrtci za računalnu sigurnost Checkmarx u srpnju ove godine i objavili ga nedavno. Google i Samsung objavili su sigurnosne zakrpe za svoje uređaje te preporučili korisnicima nadogradnju na najnovija izdanja softvera.

Zakrpa je ponuđena i drugim partnerima, ali su iz Googlea objavili kako drugi uređaji s Androidom i dalje mogu biti izloženi riziku. Nije poznato na koliko je uređaja ovaj propust zlorabljen.

TEHNO trikovi

Kako što brže napuniti smartfon s Androidom? Pročitajte nekoliko savjeta

Pogledaj galeriju

U Checkmarxu su razvili testnu aplikaciju kako bi provjerili najgore moguće scenarije zlorabe ovog sigurnosnog propusta. Ustanovili su kako bi lako mogla zaobići sigurnosna ograničenja osmišljena kako bi spriječila neovlašten pristup i korištenje kamere.

Osim što može potajno snimati audio i video zapise, njihova aplikacija mogla je pratiti metapodatke poput GPS lokacije gdje je video snimljen. Isti propust pronađen je u aplikacijama za kameru drugih proizvođača Androida, što znači kako bi riziku moglo biti izloženo na stotine milijuna korisnika.

Kako provjeriti je li i vaš uređaj izložen riziku?

  • Nadogradite aplikacije na najnovija izdanja. Na uređajima iz serije Pixel otvorite Settings, pa redom Apps and Notifications, Camera, Advanced i App Details. Ako je aplikacija nadograđena od srpnja ove godine, sve je u redu.
  • Ako imate uređaj koji nije Pixel ili Samsungov, slijedite upute koje ćete naći ovdje. Uspijete li pomoću njih prisiliti smartfon na snimanje, imate problem, piše Business Insider.