Tin tức và phân tích của tất cả các thiết bị di động

Googler chứng minh Bất kỳ ứng dụng iPhone nào có Quyền đối với Máy ảnh đều có thể …

Điều này là khá đáng lo ngại. Kỹ sư Felix Krause của Google đã trình bày chi tiết về cài đặt bảo mật đáng báo động trong AppleiOS của cho phép các ứng dụng iPhone có quyền camera có thể lén lút chụp ảnh và quay video về bạn mà bạn không hề hay biết.

Làm rõ: Krause kể từ đó đã liên hệ với TNW để làm rõ rằng anh ta tiến hành công việc nghiên cứu bảo mật của mình trong giờ ngoài giờ và độc lập với Google.

Nhà nghiên cứu lưu ý rằng việc cấp quyền cho máy ảnh sẽ cho phép các ứng dụng truy cập vào cả máy ảnh trước và sau của thiết bị của bạn, chụp ảnh và ghi lại bạn bất kỳ lúc nào ứng dụng ở nền trước, tải lên nội dung này ngay lập tức và chạy tính năng nhận diện khuôn mặt theo thời gian thực để đọc nét mặt của bạn.

Tất cả những điều này mà không có bất kỳ thông báo hoặc dấu hiệu nào cho thấy iPhone của bạn đang chụp ảnh khuôn mặt của bạn. Không có âm thanh, không có ánh sáng, không có đèn LED.

Krause đã chia sẻ một minh chứng ngắn về vấn đề được ghi lại trên YouTube. Kiểm tra nó dưới đây:

Mối quan tâm đáng lo ngại nhất ở đây là đây là cách thiết lập quyền riêng tư này dự kiến ​​sẽ hoạt động theo thiết kế. Thật vậy, tất cả các dấu hiệu dường như cho thấy đây là một trường hợp khác của câu hỏi hóc búa “Đó là một tính năng, không phải lỗi”.

Vấn đề cấp bách nhất là bất kỳ ai chọn khai thác các quyền này có thể lấy dữ liệu hình ảnh để xác định vị trí người dùng, tìm các ảnh hiện có khác của chủ sở hữu thiết bị và thậm chí xem bạn khi bạn đang ngồi trong nhà vệ sinh và phát trực tiếp cảnh tượng này cho người khác xem .

Krause nói rằng bạn có thể làm rất ít để ngăn chặn điều này; mặc dù có một vài tùy chọn, nhưng không có tùy chọn nào trong số đó sẽ tạo ra trải nghiệm người dùng đặc biệt mượt mà và hợp lý.

Một khả năng là trang bị vỏ cho máy ảnh của bạn. Bạn có thể tìm thấy nhiều phụ kiện như vậy trên Amazon. Điều đó, hoặc bạn có thể thu hồi quyền truy cập máy ảnh cho tất cả các ứng dụng – nhưng không phải là không hy sinh một số chức năng của ứng dụng, chẳng hạn như chụp và gửi ảnh trực tiếp từ ứng dụng.

Kể từ đó, Google đã tiết lộ sự phức tạp này cho Apple. Ông cũng dành một chút thời gian để đưa ra một số mẹo về cách Big A có thể xử lý vấn đề này một cách có trách nhiệm hơn. Ví dụ, một trong những giải pháp như vậy là đặt quyền đối với máy ảnh tạm thời – hoặc ít nhất là thêm các chỉ báo để thông báo khi thiết bị đang ghi.

Thật thú vị, điều này đánh dấu một dịp khác mà Google phát hiện ra những điểm không nhất quán hoặc lỗ hổng kỹ thuật trong các sản phẩm của đối thủ cạnh tranh. Trong năm qua, Big G đã tìm thấy các lỗi nghiêm trọng trong phần mềm chống vi-rút cho máy Mac cũng như các lỗi rõ ràng trong trình duyệt Edge và Internet Explorer của Microsoft.

Nguồn: TNW