Nem titok, hogy a telefonok és a Google-fiókok gyűjtenek és tárolnak jelszavakat, böngésző előzményeket és mozgásait. Ennek némelyikét ki lehet kapcsolni, valami a telefonok és az operációs rendszerek gyártóinak lelkiismeretére utal.
De itt beszélünk …
Erez Yalon, a Checkmarx biztonsági osztályának vezetője beszélt a Google és a Samsung készülékein található biztonsági résről. A biztonsági rést a Pixel 2 XL és a Pixel 3 okostelefonokon, valamint a Samsung készülékeken találták (furcsa, de az egyes modelleket nem nevezik meg).
Először is megerősítették azt, amit már régóta pletykáltak - ezeknek a modelleknek a sebezhetősége lehetővé teszi, hogy harmadik féltől származó alkalmazások a kamera irányítását anélkül tegyék lehetővé. És ami érdekes, hogy a távoli felhasználók hozzáférhetnek az eszközön tárolt fotókhoz és új fényképeket készíthetnek, még akkor is, ha a telefon zárolt vagy hanghívás módban van. Bassza meg, mi?
De ez általában érdekes: a sebezhetőség lehetővé tette a beszélgetés során mindkét beszélgetőpartner hangjának rögzítését, és hozzáférést biztosított a GPS-címkékhez. Azok. távolról biztonságosan hallgathatja meg minden beszélgetését, és tudja, hol tartózkodik.
Például Erez Yalon létrehozott egy időjárási nyomkövető alkalmazást, amely csak egy engedélyt kért - a memória eléréséhez. Később a kutatók megállapították, hogy az alkalmazás bezárása nem szakítja meg a kapcsolatot a szerverrel, és a támadók számára az összes csatlakoztatott eszköz listáját biztosítja.
Mi marad még a kutatás és az eljárás keretein kívül? Sőt, számomra úgy tűnik, hogy minél tovább tovább építik a modern technológiát olyan funkciókkal és képességekkel, amelyek lehetővé teszik a hang, videó, földrajzi címkék továbbítását kérésre kívülről és tudásunk nélkül. Amint az internet és a kamerák megjelennek a hűtőszekrényekben, vízforralók, autók és tömegesen az apartmanok elkezdenek váltani az „intelligens otthonok” felé internet-kapcsolattal - számítsanak mindent, a személyes teretekért folytatott harc sokszorozódik. Ugyanakkor a védelem gyakran mindig elveszíti a támadást, mivel a „régi orosz közmondás” szerint emlékezzünk rá, hogy „ha egyik ember épített, akkor a másik mindig képes lesz megtörni” ©.
Promóciós videó: