Cualquier app para iOS con permiso a nuestra cámara puede efectuar fotos y vídeos a escondidas sin saberlo

Las aplicaciones de Apple siempre se han caracterizado por solicitar permisos para acceder a las aplicaciones nativas o elementos de nuestro iPhone, iPad o iPod touch, que hasta hace un par de año era imposible en el ecosistema Android. Cada vez que instalamos una aplicación que nos permite grabar vídeos o hacer fotografías, la aplicación no solicitará permiso para acceder a la cámara y probablemente también a la ubicación para geoetiquetar las fotografías y vídeos cuando estemos haciendo uso de ella.

Un ingeniero de Google ha creado una pequeña aplicación en la que se muestra como se puede abusar de los permisos que concedemos a la cámara de nuestro dispositivo gestionado con iOS y hacernos fotografías sin nosotros saberlo o comenzar a transmitir vídeo en directo a terceros desde la cámara frontal o trasera.

El problema, dice Felix Krause, es que se le pide al usuario que conceda un permiso general a la cámara. Pudiendo haber un motivo legítimo por parte de la aplicación como puede ser tomar una fotografía o grabar un vídeo, la aplicación también puede ser capaz de realizar fotografías y vídeos en cualquier momento siempre y cuando estemos haciendo uso de ella sin que nos demos cuenta.

La aplicación para probar este problema, es una aplicación de redes sociales que nos pide permiso para acceder a la cámara y para hacer una fotografía y publicarla. A continuación, la aplicación comienza a realizar fotografías que va colgando en nuestro muro de forma automática si nuestro consentimiento.

Felix, también describe como el reconocimiento facial podría ser utilizado para identificaros e incluso hacer uso de un análisis de expresión facial para medir nuestra respuesta emocional a los anuncios que se muestran en nuestro muro. Esta aplicación nos muestra como se puede usar la cámara, pero una aplicación que quisiera aprovechar este problema, obviamente lo haría completamente a escondidas y sin dejar ningún rastro.

Para solucionar este problema Felix afirma que hay dos vías para hacer: ofrecer un permiso temporal a la aplicación para realizar una captura en un determinado momento para publicarla o bien mostrar en la barra de estado un icono que nos muestra que la cámara se encuentra activa en ese momento.


El contenido del artículo se adhiere a nuestros principios de ética editorial. Para notificar un error pincha aquí.

Sé el primero en comentar

Deja tu comentario

Tu dirección de correo electrónico no será publicada.

*

*

  1. Responsable de los datos: AB Internet Networks 2008 SL
  2. Finalidad de los datos: Controlar el SPAM, gestión de comentarios.
  3. Legitimación: Tu consentimiento
  4. Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal.
  5. Almacenamiento de los datos: Base de datos alojada en Occentus Networks (UE)
  6. Derechos: En cualquier momento puedes limitar, recuperar y borrar tu información.