2026. január 29., csütörtök - Adél

Archívum

Botrányos hibát találtak az Android kamerájában

2019-11-21 1612

Az Android kameraszoftverében talált sérülékenység lehetővé tette, hogy más appok kémkedni tudjanak a felhasználó után, akkor is ha, ha az app nem kapott engedélyt a kamera kezelésére. A hibát felfedező Checkmarx kiberbiztonsági cég szerint a Google és a Samsung telefonjain biztosan gond volt a kamerával, de már mindkét cég kiadott frissítéseket, amely befoltozta a biztonsági rést. Más gyártóknál is előfordulhat a hiba.

Mint azt minden Androidot használó tudja, az operációs rendszer az appok használata közben kérdezi meg tőlünk, hogy engedélyezzük-e bizonyos funkciók elérését, használhatja-e az app a kamerát, a mikrofont. A hiba által érintett eszközökön a gyári kamera app úgy volt beállítva, hogy nem kellett engedélyt kérnie, és a támadók ezt használhatták ki. A támadó appnak elég volt hozzáférést adni a tárhelyhez, amelyet viszonylag gyakran kérnek az appok, így aligha gyanakodna bárki is, hogy valami nem stimmel.

Hogy a felhasználók ne kerüljenek nagy veszélybe egy ilyen biztonsági rés felfedése miatt, a Checkmarx csak most hozta nyilvánosságra a dolgot, pedig már idén júliusban megtalálták a hibát. Először az Android biztonsági csapatának jelentették a bugot, aztán a Google és a Checkmarx közösen kereste meg a gyártókat, és augusztusban a Samsung visszaigazolta, hogy érintett.

Az Android kameraszoftverében talált sérülékenység lehetővé tette, hogy más appok kémkedni tudjanak a felhasználó után, akkor is ha, ha az app nem kapott engedélyt a kamera kezelésére. A hibát felfedező Checkmarx kiberbiztonsági cég szerint a Google és a Samsung telefonjain biztosan gond volt a kamerával, de már mindkét cég kiadott frissítéseket, amely befoltozta a biztonsági rést. Más gyártóknál is előfordulhat a hiba.

Mint azt minden Androidot használó tudja, az operációs rendszer az appok használata közben kérdezi meg tőlünk, hogy engedélyezzük-e bizonyos funkciók elérését, használhatja-e az app a kamerát, a mikrofont. A hiba által érintett eszközökön a gyári kamera app úgy volt beállítva, hogy nem kellett engedélyt kérnie, és a támadók ezt használhatták ki. A támadó appnak elég volt hozzáférést adni a tárhelyhez, amelyet viszonylag gyakran kérnek az appok, így aligha gyanakodna bárki is, hogy valami nem stimmel.

Hogy a felhasználók ne kerüljenek nagy veszélybe egy ilyen biztonsági rés felfedése miatt, a Checkmarx csak most hozta nyilvánosságra a dolgot, pedig már idén júliusban megtalálták a hibát. Először az Android biztonsági csapatának jelentették a bugot, aztán a Google és a Checkmarx közösen kereste meg a gyártókat, és augusztusban a Samsung visszaigazolta, hogy érintett.

Forrás: https://index.hu/

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Január 2026 »
H K Sze Cs P Szo V
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Tartalom galéria

Bukaresti irodaházat vásárolt a Magyar Posta Takarék Ingatlan Befektetési Alap

Bukaresti irodaházat vásárolt a Magyar Posta Takarék Ingatlan Befektetési Alap

More details
Az Erste Csoport 120 millió eurós refinanszírozási megállapodást kötött a CPI Europe-pal

Az Erste Csoport 120 millió eurós refinanszírozási megállapodást kötött a CPI Europe-pal

More details
Első kézből az irodai trendekről: folytatódik az AmCham irodabejárás sorozata

Első kézből az irodai trendekről: folytatódik az AmCham irodabejárás sorozata

More details
2030-ig át kell állni a posztkvantum-titkosításra a legérzékenyebb rendszerekben

2030-ig át kell állni a posztkvantum-titkosításra a legérzékenyebb rendszerekben

More details
Fürdőszoba és Otthoni Wellness Kiállítás, 2026. január 30. február 1.

Fürdőszoba és Otthoni Wellness Kiállítás, 2026. január 30. február 1.

More details
Ötéves mélypontra süllyedt a prágai irodapiaci üresedési ráta a kínálathiány miatt

Ötéves mélypontra süllyedt a prágai irodapiaci üresedési ráta a kínálathiány miatt

More details
Így alakultak a logisztikai ingatlanpiaci adatai 2025 negyedik negyedévében

Így alakultak a logisztikai ingatlanpiaci adatai 2025 negyedik negyedévében

More details
Duguláselhárítás 1,4 millióért? Ezt a 3 kérdést tegye fel, hogy ne verjék át!

Duguláselhárítás 1,4 millióért? Ezt a 3 kérdést tegye fel, hogy ne verjék át!

More details
Magyar innováció forradalmasíthatja az asztronauták és a tudatos fogyasztók étrendjét

Magyar innováció forradalmasíthatja az asztronauták és a tudatos fogyasztók étrendjét

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője