Android'de endişelendiren kamera açığı!

CHIP Online
27-05-2014, 13:30   |  #1  
CHIP Online avatarı
OP www.chip.com.tr
Teşekkür Sayısı: 26
36,772 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

Android'de keşfedilen bu sorun, bakın cep kameranızın ne "numaralar" yapmasına yol açıyor...

Okumak için: https://www.chip.com.tr/haber/and ... ra-acigi_47355.html

Resimlerle: Bu cepler Android 4.4 KitKat'lı!

Android'de yeni tehditler hızla ortaya çıkmaya devam ederken Google, sorunu küçük görmeye devam ediyor. Yine de Google'ın kendi mağazası Google Play'de zararlıları elemekte iyi bir iş başarıyor; zira F-Secure'a göre uygulamaların sadece yüzde 0.1'i zararlı kod içeriyor. Üçüncü parti mağazalarda bu oran, yüzde 33'lere kadar yükselebiliyor.


Güvenlik araştırmacısı Szymon Sidor'un ortaya çıkardığı yeni bir tehdit ise işletim sistemindeki bir açığın, kamerayla fotoğraflar çekip, bunların uzak bir sunucuya yüklenmesine olanak tanıyor. Tüm bunlar yaşanırken kullanıcı, olup biteni fark etmeyebiliyor.


Sidor, Google Play'de gizlice fotoğraf çeken uygulamalar bulduğunu, ancak bunların hepsinin fotoğraf çektiğini ekranda belli ettiğini ve en önemlisi, bu sırada ekranın açık olmasının gerektiğini söylüyor. Sidor, aynı şeyi kullanıcıya herhangi bir ipucu vermeden yapıp yapamayacağını test etmek istemiş ve Android'in güvenlik işlevlerindeki bir açığı kullanarak bunu başarmış.


Normal şartlarda Android, fotoğraf çekildiğinde vizörün ekranda gösterilmesini şart koşuyor. Bu sayede kullanıcı, fotoğraf veya video çekildiğinden haberdar oluyor. Ancak Sidor, test uygulamasında vizörü sadece 1 piksele sığdırmayı başarmış. Bu ise kullanıcının fotoğraf veya video çekildiğini fark etmemesi anlamına geliyor. Dahası Sidor, ekran tamamen kapalıyken de fotoğraf çekebildiğini söylüyor.


Sidor, güvenlikle ilgili okunmaya değer yazısını "lütfen kullanıcıların gizliliği için daha çok çaba harcayın" sözleriyle tamamlıyor

Tüm Konu: Android'de endişelendiren kamera açığı!

Resimlerle: Bu cepler Android 4.4 KitKat'lı!

Kaynak: www.chip.com.tr