Технологии

Новая уязвимость. Android позволяет работать камере без ведома пользователя

0 897

Критичный «баг» в операционной системе Android обнаружил эксперт в области информационной безопасности Шимон Сидор. Согласно правилам Google, если установленное на устройство приложение ведет видео или фотосъемку, оно обязано уведомлять об этом пользователя смартфона.

Шимон разработал приложение, которое соблюдает правила Google и «оповещает» владельца телефона. Однако увидеть оповещение человек не сможет, так как индикатор – «иконка» размеров 1×1 пиксель – не виден для человеческого глаза при плотности дисплея 445 ppi.

Пока приложение оптимизировано только под Nexus 5, но нет сомнений, что злоумышленники найдут способ скрыть уведомление и на других устройствах.