2026. január 3., szombat - Genovéva

Hírek

Botrányos hibát találtak az Android kamerájában

2019-11-21 1608

Az Android kameraszoftverében talált sérülékenység lehetővé tette, hogy más appok kémkedni tudjanak a felhasználó után, akkor is ha, ha az app nem kapott engedélyt a kamera kezelésére. A hibát felfedező Checkmarx kiberbiztonsági cég szerint a Google és a Samsung telefonjain biztosan gond volt a kamerával, de már mindkét cég kiadott frissítéseket, amely befoltozta a biztonsági rést. Más gyártóknál is előfordulhat a hiba.

Mint azt minden Androidot használó tudja, az operációs rendszer az appok használata közben kérdezi meg tőlünk, hogy engedélyezzük-e bizonyos funkciók elérését, használhatja-e az app a kamerát, a mikrofont. A hiba által érintett eszközökön a gyári kamera app úgy volt beállítva, hogy nem kellett engedélyt kérnie, és a támadók ezt használhatták ki. A támadó appnak elég volt hozzáférést adni a tárhelyhez, amelyet viszonylag gyakran kérnek az appok, így aligha gyanakodna bárki is, hogy valami nem stimmel.

Hogy a felhasználók ne kerüljenek nagy veszélybe egy ilyen biztonsági rés felfedése miatt, a Checkmarx csak most hozta nyilvánosságra a dolgot, pedig már idén júliusban megtalálták a hibát. Először az Android biztonsági csapatának jelentették a bugot, aztán a Google és a Checkmarx közösen kereste meg a gyártókat, és augusztusban a Samsung visszaigazolta, hogy érintett.

Az Android kameraszoftverében talált sérülékenység lehetővé tette, hogy más appok kémkedni tudjanak a felhasználó után, akkor is ha, ha az app nem kapott engedélyt a kamera kezelésére. A hibát felfedező Checkmarx kiberbiztonsági cég szerint a Google és a Samsung telefonjain biztosan gond volt a kamerával, de már mindkét cég kiadott frissítéseket, amely befoltozta a biztonsági rést. Más gyártóknál is előfordulhat a hiba.

Mint azt minden Androidot használó tudja, az operációs rendszer az appok használata közben kérdezi meg tőlünk, hogy engedélyezzük-e bizonyos funkciók elérését, használhatja-e az app a kamerát, a mikrofont. A hiba által érintett eszközökön a gyári kamera app úgy volt beállítva, hogy nem kellett engedélyt kérnie, és a támadók ezt használhatták ki. A támadó appnak elég volt hozzáférést adni a tárhelyhez, amelyet viszonylag gyakran kérnek az appok, így aligha gyanakodna bárki is, hogy valami nem stimmel.

Hogy a felhasználók ne kerüljenek nagy veszélybe egy ilyen biztonsági rés felfedése miatt, a Checkmarx csak most hozta nyilvánosságra a dolgot, pedig már idén júliusban megtalálták a hibát. Először az Android biztonsági csapatának jelentették a bugot, aztán a Google és a Checkmarx közösen kereste meg a gyártókat, és augusztusban a Samsung visszaigazolta, hogy érintett.

Forrás: https://index.hu/

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Események

Error: No articles to display

Versenyben

Error: No articles to display

Ingatlanpiac

Error: No articles to display


 

 


 

Legfrissebb 10

Error: No articles to display

Olvasta?

Error: No articles to display

Tipp

Időrendben

« Január 2026 »
H K Sze Cs P Szo V
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Népszerű tartalmak

Error: No articles to display

Tartalom galéria

A ChatGPT karácsonyi „meglepetése”

A ChatGPT karácsonyi „meglepetése”

More details
A bankkártya-elfogadás történetében először csökkent a fizikai boltokban működő POS-terminálok száma

A bankkártya-elfogadás történetében először csökkent a fizikai boltokban működő POS-terminálok száma

More details
Kolozsváron nyit új éttermet a Simons Burger

Kolozsváron nyit új éttermet a Simons Burger

More details
Murvás parkolóból városi fejlesztés: új fejezet jöhet az Alba Pláza környékén

Murvás parkolóból városi fejlesztés: új fejezet jöhet az Alba Pláza környékén

More details
Szigorúbb szabályok jönnek a halasztott fizetésre 2026-tól

Szigorúbb szabályok jönnek a halasztott fizetésre 2026-tól

More details
A tudatos tervezés és a technológiai hatékonyság éve lesz 2026 az építőiparban

A tudatos tervezés és a technológiai hatékonyság éve lesz 2026 az építőiparban

More details
Szép ajándék a kakaó árának zuhanása – de a csokoládé ára csak jövőre követheti

Szép ajándék a kakaó árának zuhanása – de a csokoládé ára csak jövőre követheti

More details
Műszaki és jogi buktatók rejtőzhetnek az olcsó ingatlanok mögött

Műszaki és jogi buktatók rejtőzhetnek az olcsó ingatlanok mögött

More details
Kémkedő mérnökök, lopott technológiák és az AI-verseny: hogyan zárkózott fel Kína?

Kémkedő mérnökök, lopott technológiák és az AI-verseny: hogyan zárkózott fel Kína?

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője