Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Реши за меня
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
НовостиAndroid
20 ноября 2019

В смартфонах Samsung и Pixel обнаружили баг, позволяющий следить за пользователем через камеру

Под угрозой оказались сотни миллионов устройств по всему миру.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

В смартфонах Samsung и Pixel обнаружили баг, позволяющий следить за пользователем через камеру

Специалисты из компании Checkmarx, специализирующейся на кибербезопасности и поиске уязвимостей, нашли в ПО некоторых смартфонов неприятный баг. Он позволяет получить удалённый доступ к камере без ведома пользователя.

Уязвимость под названием CVE-2019–2234 изначально обнаружили в стандартной камере Pixel 2 XL и Pixel 3. Схожие проблемы после нашли и в фирменном ПО смартфонов Samsung. Эксперты отмечают, что “баг угрожал безопасности сотням миллионов пользователей”.

Этот баг позволяет удалённо делать фото и видео и отправлять их злоумышленникам. Приложение при этом работает в фоне, и пользователь ни о чём не подозревает. Также уязвимость открывает доступ к фото и видео в галерее устройства, позволяет записывать телефонные разговоры и получать данные геолокации. Предполагается, что для этого использовали брешь в правах доступа “Google Ассистента”, заражались устройства при установке приложений из непроверенных источников.

Checkmarx отчёт о баге отправили Google. После подробной проверки выяснилось, что проблема касается не только Pixel, но любых смартфонов, на которых установлена “Google Камера”.

Проблему исправили с выходом патча для Камеры Google в июле, Samsung выпустила заплатку в августе. О существовании угрозы стало известно только сейчас. Если на вашем смартфоне отключены обновления приложений, убедитесь, что у вас стоит актуальная версия камеры.

Читайте также
🧐
Как оставаться в безопасности, используя публичный Wi-Fi
Как защитить личные данные в интернете
Google выпустил расширение для браузеров, которое проверит пароли на безопасность по «слитым» базам
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

3 крутых функции в приложении Т2, о которых вы должны знать

3 крутых функции в приложении Т2, о которых вы должны знать

Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

Местные необычаи: какие блюда региональной кухни можно попробовать во «ВкусВилле»

Местные необычаи: какие блюда региональной кухни можно попробовать во «ВкусВилле»

Комментарии
Kirill
20.11.19 17:05
Это фича:)
KR Laboratories
18.11.21 21:03
Не знаю почему, но мне Samsung всегда не нравился. Очень гламурная и чувствительная техника, которая не дружит с безопасностью. Там всегда что-то находят. Уязвимостей гора.
Что вы могли пропустить
Xreal представила Aura — AR-очки на Android XR с отдельным вычислительным блоком
Xreal представила Aura — AR-очки на Android XR с отдельным вычислительным блоком
0
Вчера
Новости
Устройства
Представлены Jaye Band — миниатюрные умные часы только для самых важных уведомлений
Представлены Jaye Band — миниатюрные умные часы только для самых важных уведомлений
0
Вчера
Новости
Устройства
Google тестирует «капчу», для которой нужна камера — в Сети метод назвали сомнительным
Google тестирует «капчу», для которой нужна камера — в Сети метод назвали сомнительным
0
Вчера
Новости
Технологии
Авторитетный инсайдер полностью рассекретил складной iPhone Ultra
Авторитетный инсайдер полностью рассекретил складной iPhone Ultra
0
Вчера
Новости
Устройства
От нейрокартинок к прорыву в медицине: Midjourney показала ИИ-сканер тела, который может заменить МРТ
От нейрокартинок к прорыву в медицине: Midjourney показала ИИ-сканер тела, который может заменить МРТ
0
Вчера
Новости
Технологии
От подоконника до сада: 6 полезных приложений для ухода за растениями
От подоконника до сада: 6 полезных приложений для ухода за растениями
0
Вчера
Технологии
Технологии
Техника Apple подорожает — Тим Кук объяснил почему
Техника Apple подорожает — Тим Кук объяснил почему
0
Вчера
Новости
Технологии
Инструмент перехода с iPhone на Android сильно прокачали — теперь переносится даже домашний экран
Инструмент перехода с iPhone на Android сильно прокачали — теперь переносится даже домашний экран
0
17 июня
Android
iOS
Все смартфоны поставят на учёт — в России утвердили основы работы базы IMEI
Все смартфоны поставят на учёт — в России утвердили основы работы базы IMEI
0
17 июня
Новости
Технологии
Sharp выпустила умные часы, которые подсчитывают потребляемые калории автоматически
Sharp выпустила умные часы, которые подсчитывают потребляемые калории автоматически
0
17 июня
Новости
Устройства
Плавающие приложения и улучшенная защита от кражи: Android 17 вышла официально
Плавающие приложения и улучшенная защита от кражи: Android 17 вышла официально
0
17 июня
Android
Новости
Как выбрать 3D-принтер, чтобы печатать бытовые мелочи, запчасти или даже фигурки
Как выбрать 3D-принтер, чтобы печатать бытовые мелочи, запчасти или даже фигурки
0
17 июня
Ликбез
Устройства
Всё мы делим пополам: Nimble выпустила пауэрбанк, который делится на две части
Всё мы делим пополам: Nimble выпустила пауэрбанк, который делится на две части
0
16 июня
Новости
Устройства
Commodore показала раскладушку Callback 8020 в стиле 2000-х, блокирующую соцсети и браузеры
Commodore показала раскладушку Callback 8020 в стиле 2000-х, блокирующую соцсети и браузеры
0
16 июня
Новости
Устройства
Lenovo представила «музыкальный» планшет Tab Plus Gen 2 — с 9 динамиками и откидной подставкой
Lenovo представила «музыкальный» планшет Tab Plus Gen 2 — с 9 динамиками и откидной подставкой
0
16 июня
Новости
Устройства

Новые комментарии

Аватар автора комментария
Alexandr Al43 минуты назад

0 / 0

думаю, что цена не поднимется, поскольку подобными узкими браслетами, и толщиной от 3 мм, Ali завален, по цене около 2500р. А начиная от 3000 можно уже взять полноценный от Xiaomi или Huawei которые тоже можно перевернуть и отключить экран с часами. И на всех них разумеется будут в дополнение и шаги и пульс.
Представлены Jaye Band — миниатюрные умные часы только для самых важных уведомлений
Аватар автора комментария
Лев Прасолов2 часа назад

0 / 0

Что-то написали про цену пульсатора и совсем забыли упомянуть цену Womanizer, который фирменный в три раза дороже и без которого вполне можно обойтись
Личный опыт: чем хорош Fun Factory Sundaze — вибратор и пульсатор в одной секс-игрушке
Аватар автора комментария
Ekaterina Chelnokova3 часа назад

0 / 0

Спасибо большое! Очень приятно!
Участники онлайн-забега Лайфхакера осилили 273 км 
Аватар автора комментария
Иван Иванов4 часа назад

0 / 0

Про что игра?
Объявлена дата старта предзаказов на GTA VI — новый постер
3 крутых функции в приложении Т2, о которых вы должны знать

3 крутых функции в приложении Т2, о которых вы должны знать

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях