Image
2.11.2017 0 Comments

Zamestnanec Googlu ukázal, že kamera iPhonu vás môže tajne sledovať

Inžinier Googlu Felix Krause na svojom blogu podrobne opísal znepokojujúce nastavenie ochrany osobných údajov v systéme iOS spoločnosti Apple, ktoré umožňuje povoliť kamerovej aplikácii iPhonu tajne vás fotografovať a zhotovovať videozáznamy o vás bez vášho vedomia.

Krause vykonával výskumnú prácu v oblasti bezpečnosti mimo pracovného času a nezávisle od spoločnosti Google. Výskumník poznamenáva, že udelenie povolenia umožní aplikáciám pristupovať k prednému i zadnému fotoaparátu zariadenia, fotografovať a zaznamenávať kedykoľvek aplikáciu v popredí, ihneď nahrať tento obsah na internet a snímať vašu tvár v reálnom čase.

To všetko bez akéhokoľvek upozornenia alebo indikácie, že váš iPhone sníma obraz vašej tváre. Žiadny zvuk, žiadne svetlo, žiadne LED. Krause zverejnil na YouTube aj krátku ukážku na zdokumentovanie tejto otázky.

Najzávažnejší problém je v tom, že toto nastavenie ochrany osobných údajov funguje koncepčne. Všetko naznačuje, že je to ďalší prípad, keď „ide o funkciu, nie chybu“, ako sa zvyknú spoločnosti vyjadrovať. Pritom ktokoľvek, kto zneužije túto „funkciu“, môže získať množstvo obrazových dát a dokáže aj lokalizovať používateľa, sledovať ho v priamom prenose bez jeho vedomia a dokonca aj sprístupniť tento stream ostatným.

Krause hovorí, že nie je veľa možností, ako tomu zabrániť. Jedna z nich je vybaviť fotoaparáty krytmi. Alebo môžete zrušiť prístup k fotoaparátu pre všetky aplikácie, no potom nebudete môcť napríklad odosielať fotografie priamo z aplikácií.

Googler túto komplikáciu oznámil spoločnosti Apple a pridal aj niekoľko tipov, ako problém zvládnuť. Napríklad povolenie na prístup k fotoaparátu by sa mohlo časovo obmedziť. Prípadne by sa mohli pridať indikátory upozorňujúce na skutočnosť, že zariadenie nahráva.

Zdroj: Thenextweb

Autor: Redakcia

Nechajte si posielať prehľad najdôležitejších správ emailom

Mohlo by Vás zaujímať

Bezpečnosť

Veracomp Day 2018 zameraný na bezpečnosť a správu IT infraštruktúry

25.05.2018 00:05

Ďalšie prezentované témy sa týkali prípadových štúdií z oblasti sieťových riešení, virtualizácie desktopov, kontejnerizácie, či zjednodušenia správy. Usporiadateľ, spoločnosť Veracomp Slovakia s.r.o. ...

Bezpečnosť

Bezpečnostná diera: Alexa a Siri môžu počuť aj skryté príkazy, ktoré ľudské ucho nezachytí

14.05.2018 00:25

V priebehu posledných dvoch rokov čínski a americkí výskumníci demonštrovali, že digitálnym asistentom Apple Siri, Amazon Alexa a Asistent Google možno posielať skryté príkazy, ktoré ľudské ucho nezac ...

Bezpečnosť

Twitter pripúšťa bezpečnostný problém pri ukladaní hesiel - radšej si to svoje zmeňte!

11.05.2018 00:00

Twitter zaznamenal vo svojom systéme závažnú bezpečnostnú chybu - za určitých okolností uložil kópie nešifrovaných hesiel svojich užívateľov. Áno, pochopili ste správne, heslá boli uložené na disk v t ...

Žiadne komentáre

Vyhľadávanie

AKY OTEC

Najnovšie videá

ATOS_05_262


PC forum button