Las aplicaciones de Apple siempre se han caracterizado por solicitar permisos para acceder a las aplicaciones nativas o elementos de nuestro iPhone, iPad o iPod touch, que hasta hace un par de año era imposible en el ecosistema Android. Cada vez que instalamos una aplicación que nos permite grabar vídeos o hacer fotografías, la aplicación no solicitará permiso para acceder a la cámara y probablemente también a la ubicación para geoetiquetar las fotografías y vídeos cuando estemos haciendo uso de ella.
Un ingeniero de Google ha creado una pequeña aplicación en la que se muestra como se puede abusar de los permisos que concedemos a la cámara de nuestro dispositivo gestionado con iOS y hacernos fotografías sin nosotros saberlo o comenzar a transmitir vídeo en directo a terceros desde la cámara frontal o trasera.
El problema, dice Felix Krause, es que se le pide al usuario que conceda un permiso general a la cámara. Pudiendo haber un motivo legítimo por parte de la aplicación como puede ser tomar una fotografía o grabar un vídeo, la aplicación también puede ser capaz de realizar fotografías y vídeos en cualquier momento siempre y cuando estemos haciendo uso de ella sin que nos demos cuenta.
La aplicación para probar este problema, es una aplicación de redes sociales que nos pide permiso para acceder a la cámara y para hacer una fotografía y publicarla. A continuación, la aplicación comienza a realizar fotografías que va colgando en nuestro muro de forma automática si nuestro consentimiento.
Felix, también describe como el reconocimiento facial podría ser utilizado para identificaros e incluso hacer uso de un análisis de expresión facial para medir nuestra respuesta emocional a los anuncios que se muestran en nuestro muro. Esta aplicación nos muestra como se puede usar la cámara, pero una aplicación que quisiera aprovechar este problema, obviamente lo haría completamente a escondidas y sin dejar ningún rastro.
Para solucionar este problema Felix afirma que hay dos vías para hacer: ofrecer un permiso temporal a la aplicación para realizar una captura en un determinado momento para publicarla o bien mostrar en la barra de estado un icono que nos muestra que la cámara se encuentra activa en ese momento.
Sé el primero en comentar