Az Android-alkalmazások a felhasználó beleegyezése nélkül is készíthetnek képeket
Abban az időben, amikor a felhasználó adatvédelem és biztonság-ra egyre nagyobb a kereslet, a sérülékenységek és problémák fény derül képek és videók rögzítéséhez a terminál kamerájáról anélkül, hogy a felhasználó bármiről is tudna A kémkedés tevékenysége, amelyről bebizonyosodott, hogy lehetséges a Android
A kutató, aki felfedezte és létrehozta az első, a küldetés végrehajtására alkalmas alkalmazást, Szymon Sidor Egy informatikus, aki belefutott ebbe ötlet, amikor egy másik projektet kutat azon az egyetemen, ahol dolgozik. Így szinte véletlenül úgy döntött, hogy a terminál kameráján keresztül elmélyül a kémkedés aspektusában, megpróbálva megkerülni azokat a jelenlegi korlátozásokat, amelyek a preview megjelenítésére kényszerítik a képernyőn.a kamera által rögzített adatok száma, amellett, hogy mindig láthatja a jelentkezési folyamatot.
Minden hiba után, egy újabb próbálkozással, ennek a kutatónak sikerült létrehoznia egy saját alkalmazást fotózásra és videók rögzítésére még akkor is, ha terminálon van screen offEhhez ügyesen a Facebook Messenger alkalmazáshoz fordult, amely lehetővé teszi, hogy beszélgetéseket folytasson a Facebook-névjegyekből a buborékokban a képernyő még akkor is, ha az alkalmazást nem használják aktívan, és ezért a folyamatáról nincs feljegyzés, amely figyelmeztetné a felhasználót. Így ugyanazt a buborékrendszert kihasználva sikerült leküzdenie az első akadályt.
Azonban még maradt a nehéz rész, elkerülve, hogy megmutassák a képernyőn a kamerán keresztül rögzített képeket. Miután megpróbálta más eszközökkel lefedni vagy áttetszővé tenni ezeket a képeket, Sidor sikerült őket egy képpontként ábrázolni a képből. képernyő Így a méretét gyakorlatilag láthatatlan részre csökkentve, még ha tudta is, hol kell keresni, ez a probléma megoldódott. Ily módon a képernyő többi része kikapcsolva marad, kivéve elhanyagolható pixel, hogy képeket készíthessen anélkül, hogy a felhasználó tudná, mi történik.
A kérdés által keltett riasztás egy olyan alkalmazás létrehozásának lehetőségéhez kapcsolódik, amely képrögzítést emellett küldje el őket egy távoli szerverre Egy olyan probléma, amely nem csak azt kínálja, hogy a felhasználó mit rögzít a hátsó és elülső kamera , de hozzáférés a fényképekhez kapcsolódó egyéb adatokhoz, például a helyhez Mind csapást mér a felhasználó magánéletére és biztonságára miben kell aGoogle-nak dolgoznia, hogy megakadályozza az ilyen típusú kém alkalmazások és eszközök elterjedését.
Jelenleg számos alkalmazás létezik, amelyek kémképeket szeretnének rögzíteni a Google Playen, , azonban nem sikerült kihagyniuk atanácsadók és értesítések, amelyek rávehetik a felhasználót, hogy a terminálja esetleg kémkedjen.Egy tevékenység viszont teljesen illegális, nemrég találtak egy ügyet Spanyolországban, amely letartóztatást eredményezett Az ilyen jogsértésekkel szembesülve a felhasználónak figyelnie kell a permissions-ra, amely látszólag egyszerű alkalmazásokat kér, a logika és józan ész mint az első akadály a gyanús eszközök telepítése ellen.
