מאות מיליונים נחשפו: חברה ישראלית גילתה פרצה חמורה במכשירי אנדרואיד

צ'קמרקס הישראלית הודיעה כי חשפה פרצה חמורה במכשירי אנדרואיד. הם מצאו כי באמצעות מניפולציות שונות, ההאקרים יכולים להשתלט על המצלמה במכשיר

סתיו נמר צילום: צילום פרטי
הדמייה של פרצת האבטחה
הדמייה של פרצת האבטחה | צילום: צ'קמרקס

ההאקר יכול בצורה זו לקהליט סרטונים או לצלם תמונות באמצעות באמצעות אפליקציה זדונית שאין לה הרשאות לעשות זאת. בנוסף, היא יכולה לגשת למיקום ה-GPS הנוכחי של הטלפון (ושל המשתמש) המוטבעים בתמונות וגם למיקומים של תמונות שצולמו מהמכשיר בעבר. ניצול הפרצה כולל הקלטה וצילום המשתמש מתאפשרים גם כאשר הטלפון נעול, המסך כבוי, או כשהמשתמש נמצא במהלך שיחה.

ארז ילון, מנהל מחקר אבטחת המידע בחברת צ'קמרקס, סיפר כי "זו כנראה הפרצה הגדולה ביותר שמצאנו עד היום מבחינת העומק והמשמעות שלה". הוא ציין: "מדובר בניצול לרעה של אפליקציית המצלמה, כיוון שהיא לא אמורה לאפשר לאפליקציה חיצונית לעקוף הרשאות ולשלוט בה באופן מלא". מנהל המחקר בחברה הדגיש כי "מסיבה זו, חשוב להקפיד ולהתקין את עדכוני התוכנה של היצרניות".

תגיות:
סייבר
/
אנדרואיד
פיקוד העורף לוגוהתרעות פיקוד העורף