Red de conocimiento informático - Espacio del host - ¿Por qué mi teléfono siempre toma fotografías automáticamente?

¿Por qué mi teléfono siempre toma fotografías automáticamente?

Hace algún tiempo, la popularidad de una actriz japonesa que fue acosada porque sus pupilas quedaron expuestas en selfies aún no ha pasado.

Las personas corren una vez más el riesgo de que sus fotografías revelen información personal.

La cámara de Android ha quedado expuesta recientemente a vulnerabilidades, y esta vez no se trata solo de la dirección de filtración de la foto.

También es posible grabar vídeos en secreto cuando tienes la pantalla bloqueada.

Da demasiado miedo pensar en ello.

La cámara se puede abrir sin permiso

Generalmente, cuando descargas una nueva aplicación y la abres por primera vez después de la instalación, habrá varias solicitudes de permiso, incluidos Contactos, geográficos. ubicación, grabar vídeos y tomar fotografías, etc. A medida que aumenta la conciencia de la gente sobre la seguridad, muchas personas no están dispuestas a otorgar estos permisos y optan por negarse a otorgarlos, pero esto no significa que puedan sentarse y relajarse.

¿Aún puedes grabar vídeos en secreto sin autorización?

Todo esto se debe a una nueva vulnerabilidad en la cámara que viene con el sistema Android. Esta vulnerabilidad hará que otras aplicaciones del teléfono graben vídeos, tomen fotos y obtengan datos de ubicación sin el permiso de la cámara. .

La vulnerabilidad se denomina CVE-2019-2234. Después de realizar experimentos, los investigadores descubrieron que se puede combinar con una aplicación especialmente diseñada para controlar las funciones de cámara y grabación de vídeo de los dispositivos Android.

¿Qué es esta aplicación especialmente diseñada? Es una aplicación meteorológica creada por investigadores. Siempre que esté instalada en un teléfono Android, las fotos, vídeos y grabaciones se pueden enviar silenciosamente al servidor de control y comando de los investigadores.

Así que, siempre que los delincuentes quieran aprovechar esta vulnerabilidad, sólo necesitan desarrollar una aplicación de cualquier tipo, una vez instalada en el teléfono Android, pueden hacer lo que quieran.

Impacto y solución

Los ataques silenciosos son los más aterradores.

Un atacante puede utilizar esta vulnerabilidad para controlar la cámara de la víctima y silenciarla al tomar fotografías. Sin ningún sonido, tus fotos y vídeos se enviarán al servidor del delincuente.

Incluso si el teléfono está bloqueado, el atacante aún puede abrir las funciones de cámara y grabación de vídeo.

Hoy en día, la función de cámara de la mayoría de los teléfonos inteligentes almacena automáticamente la ubicación GPS, por lo que la dirección detallada de la víctima puede exponerse fácilmente.

Además, junto con el hecho de que el atacante puede transferir fotos y datos históricos en la tarjeta SD al servidor del atacante, los datos filtrados solo serán más.

Los investigadores informaron de esta vulnerabilidad a Google en julio de este año, y Google clasificó la vulnerabilidad como de alto riesgo, lanzó una actualización a través de Google Play Store y proporcionó parches a otros proveedores de Android.