PDA

Ver la Versión Completa : Google y Samsung solucionan un fallo de cámara que permitía espiar a cualquier app


Nonamed
19/11/19, 21:23:37
Google y Samsung solucionan un fallo de cámara que permitía espiar a cualquier app

https://www.galeriade.com/htcmania/data/media/2/oie_7171340Bx8VfJU3.jpg

Leemos en teknofilo.com
"Por cuestiones obvias de privacidad, Android no permite que una app acceda a la cámara o a los micrófonos si el usuario no le ha dado permiso explícitamente. Sin embargo, la firma de seguridad Checkmarx ha descubierto una vulnerabilidad en la app de cámara de Google que hacía posible que apps de terceros grabasen imágenes y sonido sin permiso y las subieran a un servidor. Las apps de cámara de otros fabricantes también pueden estar afectadas. El informe publicado hoy muestra lo sencillo que es para una app saltarse las restricciones de Android y usar la cámara para tomar fotografías o grabar vídeo. Para poder subir el contenido a un servidor externo, la app necesita permisos de acceso al almacenamiento, que es un permiso bastante común."

fuente: teknofilo.com (https://www.teknofilo.com/google-y-samsung-solucionan-un-fallo-de-camara-que-permite-espiar-a-cualquier-app/)

Nonamed
19/11/19, 21:23:59
https://www.teknofilo.com/google-y-samsung-solucionan-un-fallo-de-camara-que-permite-espiar-a-cualquier-app/
https://www.teknofilo.com/google-y-samsung-solucionan-un-fallo-de-camara-que-permite-espiar-a-cualquier-app/

AlfMolina80
19/11/19, 21:41:04
No pone qué aplicaciones accedían a esa vulnerabilidad, pero desde luego el Google Protec no parece funcionar mucho.

Me parece bastante grave esta vulnerabilidad.

Teknofilo
19/11/19, 22:45:02
No pone qué aplicaciones accedían a esa vulnerabilidad, pero desde luego el Google Protec no parece funcionar mucho.

Me parece bastante grave esta vulnerabilidad.

Por suerte no se ha detectado ninguna app que explote esta vulnerabilidad pero los investigadores han demostrado lo fácil que sería hacerlo creando una app de ejemplo.

InspireD
19/11/19, 23:08:04
Feisbus se podría haber aprovechado de esta vulnerabilidad.

YoArnold83
20/11/19, 09:48:24
Menos mal que la han corregido.