Android aplikacije mogu snimati slike bez pristanka korisnika
U vrijeme kada se sve više traži privatnost i sigurnost korisnika, novi slučajevi ranjivosti i problemi izlaze na vidjelo Ovaj put problem je otkriće, nakon iscrpnog istraživanja, mogućnosti korištenja aplikacija za snimanje slika pa čak i videa s kamere terminala a da korisnik ne zna ništa Aktivnost špijunaže za koju se pokazalo da je moguća na platformi Android
Istraživač koji je otkrio i stvorio prvu aplikaciju sposobnu izvršiti ovu misiju bio je Szymon Sidor Računalni znanstvenik koji je naletio na ovo ideju kada istražuje drugačiji projekt za sveučilište na kojem radi. Tako je, gotovo slučajno, odlučio zadubiti u aspekt špijunaže kroz kameru terminala, pokušavajući zaobići trenutna ograničenja koja prisiljavaju preview da se prikazuje naonoga što kamera snima, osim što uvijek možete vidjeti kako se odvija proces aplikacije.
Nakon svake pogreške, novim pokušajem, ovaj je istraživač uspio izraditi vlastitu aplikaciju za fotografiranje i snimanje videa čak i kada je terminal ima ekran isključenKako bi to učinio, lukavo se okrenuo Facebook Messenger aplikaciji, koja vam omogućuje da vodite razgovore s Facebook kontaktima u oblačićima na screen čak i kada se aplikacija ne koristi aktivno i, stoga, ne postoji zapis o njenom procesu koji bi upozorio korisnika. Tako je, koristeći prednost istog sustava mjehurića, uspio prevladati prvu barijeru.
Međutim, tu je još bio težak dio, izbjegavanje prikazivanja na ekranu slika koje su snimljene kamerom. Nakon što je pokušao pokriti ove slike drugim alatima ili ih učiniti prozirnima, Sidor ih je uspio predstaviti u samo jednom pikselu ekran Dakle, smanjenjem njegove veličine na praktično nevidljivi dio, čak i kada se znalo gdje gledati, ovaj problem je riješen. Na ovaj način, ostatak zaslona ostaje isključen osim spomenutog zanemarljivog piksela za snimanje slika bez da korisnik zna što se događa.
Alarm izazvan ovim pitanjem povezan je s mogućnošću izrade aplikacije koja nam omogućuje da dodatno izvedemo ovo snimanje slika da ih pošaljete na udaljeni poslužitelj Problem koji ne bi nudio samo pregled onoga što korisnik snima svojim stražnjim i prednjim dijelom kamera , ali pristup drugim podacima povezanim s fotografijama kao što je lokacija Sve to predstavlja udarac privatnosti i sigurnosti korisnika na čemu biGoogle trebao raditi na sprječavanju širenja ovih vrsta aplikacija i alata za špijuniranje.
Trenutno postoji velik izbor aplikacija koje nastoje snimiti špijunske slike na Google Play, no nisu uspjele preskočitisavjetnici i obavijesti koji korisnika mogu uputiti na trag da bi njegov terminal mogao špijunirati.Aktivnost koja je, s druge strane, potpuno ilegalna, nedavno pronalaženje slučaja u Španjolskoj koji je rezultirao uhićenjem Suočen s takvim kršenjima, korisnik mora ostati pažljiv na dozvole koje zahtijevaju naizgled jednostavne aplikacije, koristeći logika i zdrav razum kao prva prepreka protiv instaliranja sumnjivih alata.
