Специалисты по кибербезопасности компании Checkmarx обнаружили, как можно сделать снимки с устройств с операционной системой Android без ведома их хозяев.

Смартфон

По их словам необходима определенная последовательность действий и внутренних системных вызовов, пишет tech.liga. После чего злоумышленник скачивает получиненные фото и видео.

Данный способ позволяет не использовать камеру, но при этом получать звук, видео, изображения, а также узнавать местоположение.

Для подтверждения своей теории программисты создали прложение "Погода" в Checkmarx и показали, как оно работает.

При первом запуске скачанной программы, которая выполняет свои основные функции, автоматически устанавливается фоновое защищенное соединение с удаленным сервером злоумышленника и начинает ждать команды. Причем раота продолжается даже после того, как поьзователь закроет приложение.

Смартфон

Также есть два положения при котором данные будут передаваться в "нужное" место. Первый - когда камера открывается на экране и второй - когда смартфон лежит "лицом вниз".

В эксперименте учавствовал смартфон Google Pixel 2XL под управлением последней версии Android 9, с которого и были получены снимки, видеозаписи и геоданные.

Также, эксперты показали еще один вариант шпионажа. Так, когда человек говорит по телефонурядом с проектором, его разговор автоматически сохраняется и файл с записью передается злоумышленнику.

Информацию об уязвимости устройств компания предоставила в июле, а в августе она была зарегистрирована под кодом CVE-2019−2234. До конца месяца Checkmarx связались с ведущими производителями смартфонов, из которых, Samsung подтвердил, что его устройства подвержены данной уязвимости.

Смартфон

Напомним, что умные колонки могут шпионить за своими владельцами. Специалисты разработала специальную функцию, которую можно без труда встроить технику. Суть разработанного кода заключается в том, специальные индикаторы на колонках начинают мигать, если чье-то постороннее ухо решило поприсутствовать в вашей приватной жизни. Когда индикатор тухнет, значит – следует обратить внимание и прекратить все переговоры. Но вот новая разработка компьютерщиков способна записать сигнал до того, как умная колонка подаст сигнал о несанкционированном доступе.

Популярные статьи сейчас

Как выглядел первый Запорожец: на нем даже Брежнев хотел ездить. Фото

Такие «буйки» могут на дно утянуть: Анфиса Чехова показала фото с отдыха. А купальник маловат! Фото

Может вызвать рак: какую посуду стоит немедленно убрать со своей кухни

Модель Эмили Ратаковски в новой фотосессии показала всю себя. Смелая девушка!

Показать еще

Ранее Hyser писал о том, что названы самые опасные приложения, которые стоит как можно скорее удалить и никогда не скачивать.

Также Hyser сообщал, что в сети показали, как с помощью популярного приложения можно изменить историю.

Напомним, что новый смартфон с экраном на основе оксидов индия, галлия и цинка работает неделю без зарядки.

Подписывайтесь на наш Twitter