Android-телефони спіймали за шпигунською зйомкою в заблокованому стані

Фахівці з кібербезпеки виявили в додатку «Камера» на пристроях Google і Samsung вразливість, що дозволяє робити фото та відео без відома користувача. Смартфони могли знімати навіть у заблокованому стані.

Як розповів представник компанії Checkmarx, вразливість знайшли в апаратах Pixel 2XL і Pixel 3, а також в деяких смартфонах Samsung (конкретних моделей не назвали).

Помилка дозволяла стороннім додаткам керувати камерою, навіть якщо користувач не давав дозволу на це. Крім того, зловмисники, скориставшись вразливістю, могли отримати доступ до фотографій на пристрої і робити нові знімки.

Крім цього, шахраї мали можливість записувати телефонні розмови власника смартфона і бачити GPS-мітки. Завдяки останньому, зловмисники могли відслідковувати переміщення пристрою.