Mikä tahansa iOS-sovellus, jolla on kameramme lupa, voi ottaa valokuvia ja videoita salaa tietämättä siitä

Applen sovelluksille on aina ollut ominaista, että he pyysivät lupia päästä käyttämään iPhonen, iPadin tai iPod touchin alkuperäisiä sovelluksia tai elementtejä, mikä oli parin vuoden takaa mahdotonta Android-ekosysteemissä. Joka kerta kun asennamme sovelluksen, jonka avulla voimme tallentaa videoita tai ottaa valokuvia, sovellus ei pyydä lupaa käyttää kameraa ja luultavasti myös sijaintiin valokuvien ja videoiden merkitsemiseksi paikoilleen, kun sitä käytetään.

Google-insinööri on luonut pienen sovelluksen, joka näyttää, kuinka iOS: n avulla hallinnoidun laitteemme kameralle myönnettyjä oikeuksia voidaan käyttää väärin ottaa kuvia ilman meitä tietämättä tai aloita suoratoiston suoratoisto kolmansille osapuolille etu- tai takakamerasta.

Felix Krause sanoo, että ongelma on siinä käyttäjää pyydetään myöntämään kameralle yleinen lupa. Sovelluksella voi olla perusteltu syy, kuten valokuvan ottaminen tai videon nauhoittaminen, sovellus voi myös pystyä ottamaan valokuvia ja videoita milloin tahansa, kunhan käytämme sitä huomaamatta.

Tämän ongelman testaamiseen tarkoitettu sovellus on sosiaalisen verkostoitumisen sovellus, joka pyytää meiltä lupaa käyttää kameraa, ottaa kuvan ja julkaista se. Sitten sovellus alkaa ottaa kuvia se roikkuu seinällämme automaattisesti jos suostumuksemme.

Felix kuvaa myös, kuinka kasvojentunnistusta voitaisiin käyttää tunnistamaan sinut ja jopa käytä ilmeanalyysiä mittaamaan emotionaalinen reaktiomme mainoksiin jotka näkyvät seinällä. Tämä sovellus näyttää meille, kuinka kameraa voidaan käyttää, mutta sovellus, joka haluaa hyödyntää tätä ongelmaa, tekisi sen ilmeisesti täysin salaa ja jälkiä jättämättä.

Tämän ongelman ratkaisemiseksi Felix vahvistaa, että siihen on kaksi tapaa: tarjota sovellukselle väliaikainen lupa ottaa sieppaus tietyllä hetkellä sen julkaisemiseksi tai näyttää tilapalkissa kuvake, joka osoittaa meille, että kamera on aktiivinen kyseisenä hetkellä.


Seuraa meitä Google-uutisissa

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.