Hónapokig titkolták a százezreket érintő androidos hibát

A hiba lehetővé tette a hackereknek, hogy okostelefon-kamerájukon keresztül kémkedjenek az emberek után. A problémát a felhasználók érdekében hónapokig titkolták.

Székely Hírmondó

2019. november 22., 10:442019. november 22., 10:44

A Checkmarx Security Research kutatói fedezték fel az Android rendszerében a CVE-2019-2234-nek nevezett hibát, amely lehetővé teszi a hackereknek, hogy átvegyék az irányítást okostelefonok kamerája felett, és fényképeket készítsenek, valamint videókat rögzítsenek az eszközökkel – írja a Mirror.

Az eredményekről beszámoló blogon az egyik kutató, Erez Yalon azt írta: Miután a Google Pixel 2 XL és a Pixel 3 nálunk volt, csapatunk megkezdte a Google Camera-alkalmazás átvizsgálását, melyben több, az engedélyek megkerülésével kapcsolatos problémákból fakadó sebezhető pontot talált.

„A további kutakodás után azt is megállapítottuk, hogy ugyanezek a sebezhető pontok az Android ökoszisztéma más okostelefon-gyártóinak – név szerint a Samsung – kameraalkalmazásainál is felfedezhetők, ezért a hiba az okostelefon-használók százezreit érinti” – tette hozzá.

A kutatók szerint a legaggasztóbb, hogy a hiba lehetővé teheti a hackerek számára, hogy átvegyék az irányítást a Google vagy Samsung telefonok kameraalkalmazása felett, így fényképeket készíthetnek vagy videókat rögzíthetnek a felhasználókról, anélkül, hogy ők engedélyt adtak volna rá.

A csapat azt is megállapította, hogy bizonyos helyzetekben a hackereknek a videók, a fényképek és a hozzájuk kapcsolódó GPS-metaadatok is elérhetővé válhatnak.

Yalon hozzátette: a kutatóik bebizonyították, hogy egy rosszindulatú alkalmazás engedélykérés nélkül kényszerítheti a kameraalkalmazást, hogy fényképeket és videófelvételeket készítsen, még akkor is, ha a telefon zárolva van, vagy a képernyő ki van kapcsolva. Ugyanezt sikerült elérniük a káros applikációval akkor is, amikor a felhasználó éppen telefonált.

A problémát a Checkmarx csapata már hónapokkal korábban észlelte, a felhasználók védelmében azonban a hiba megoldásáig nem publikálta észrevételét. Felfedezésüket követően a kutatók jelentették a hibát a Google-nak, amely rájött, hogy a probléma az összes androidos okostelefont érinti, nem csak a Pixelt.

A Google közleménye szerint a problémára az Android partnereikkel együttműködve találták meg a megoldást, melyet egy frissítés formájában, 2019 júliusában juttattak el a felhasználókhoz a Google Play Áruházon keresztül.

(hirado.hu)

szóljon hozzá! Hozzászólások

Ezek is érdekelhetik

A rovat további cikkei

2025. szeptember 08., hétfő

Septemberfest puliszkával, főzőversennyel

Három napig állt a bál a kézdiszéki Torján. Pénteken délelőtt kezdődtek és vasárnap este értek véget a Septemberfestre keresztelt falunapok, benne „nemzetközi” főzővetélkedővel és az elmaradhatatlan óriás túrós puliszkával.

Septemberfest puliszkával, főzőversennyel
Septemberfest puliszkával, főzőversennyel
2025. szeptember 08., hétfő

Septemberfest puliszkával, főzőversennyel

2025. szeptember 06., szombat

Huszár- és katonadal-találkozó

Jubileumi kiadásához érkezett Csernáton messze földön híres rendezvénye, amely egyszerre szól hagyományőrzésről, közösségépítésről és szórakozásról. Szeptember 7-én, vasárnap tizedik alkalommal tartanak huszár -és katonadal-találkozót.

Huszár- és katonadal-találkozó
Huszár- és katonadal-találkozó
2025. szeptember 06., szombat

Huszár- és katonadal-találkozó

2025. szeptember 06., szombat

Több mint kétezer előkészítős kap ajándék iskolatáskát

Átadta a Kovászna megyei önkormányzat az előkészítő osztályba induló gyerekeknek szánt felszerelt iskolatáskákat. 2250 gyermek részesülhet az ajándékban.

2025. szeptember 05., péntek

Septemberfest – 2025

Szeptember 5-7. között zajlanak a 21. alkalommal megrendezett, Septemberfestre keresztelt torjai falunapok. Természetesen idén sem marad el a nemzetközi gasztronómiai verseny és az óriás túrós puliszka. Íme, a program.

Septemberfest – 2025
Septemberfest – 2025
2025. szeptember 05., péntek

Septemberfest – 2025

2025. szeptember 05., péntek

Egy ékszerdobozt kaptak a sepsiszentgyörgyi, sajátos nevelési igényű gyermekek

Románia legszebb speciális iskoláját vehetik birtokba ebben a tanévben a háromszéki, sajátos nevelési igényű gyerekek: a sepsiszentgyörgyi intézmény egy felújított, kibővített, ultramodern felszereléssel ellátott oktatási egységgé vált.

2025. szeptember 04., csütörtök

Ezután csak telefonon keresztül lehet fizetni a parkolásért Sepsiszentgyörgyön

A parkolási díjak fizetésének tekintetében is halad a korral Sepsiszentgyörgy: jövő hétfőtől csak digitálisan lehet majd fizetni a parkolásért a városban. 

2025. szeptember 03., szerda

A szekerekre is vonatkoznak a forgalmi szabályok

A Sepsiszentgyörgyi Helyi Rendőrség, helyi tanácshatározat alapján immáron több éve ellenőrzi a lovas fogatokkal való közlekedést a város területén. Augusztusban újabb, engedéllyel nem rendelkező szekereket foglaltak le.

A szekerekre is vonatkoznak a forgalmi szabályok
2025. szeptember 03., szerda

Még egy tanévnyi áldozat a Váradi József iskola megújulásáért

Sepsiszentgyörgy egyik legnagyobb és legnépszerűbb általános iskolájának diákjai nehéz helyzetben vannak: a tanintézmény mindkét épülete felújítás alatt áll, az osztályokat üggyel-bajjal sikerült elhelyezni. Még egy egész tanévet kell kibírni.

2025. szeptember 02., kedd

Visszatérnek az iskola területére a sepsiszentgyörgyi román diákok

A Mihai Viteazul Főgimnázium épületeinek felújítása akadozik, sportpályáján viszont zajlik a munka: itt épülnek a moduláris tantermek. Sepsiszentgyörgy egyetlen román nyelvű elméleti líceumának diákjai öt év után visszatérnek az intézmény területére.

Visszatérnek az iskola területére a sepsiszentgyörgyi román diákok
2025. szeptember 02., kedd

Kitüntették a sepsiszentgyörgyi heraldikust

Kétévente esedékes, immár 23. kollokviumát tartotta a Nemzetközi Címertani Akadémia augusztus 27–30. között Jászvásáron. Ez alkalomból Keöpeczi Sebestyén József erdélyi címerművész munkásságát bemutató tárlatot is berendeztek.

Kitüntették a sepsiszentgyörgyi heraldikust