Androidi turvaviga lubab rakendustel lihtsasti su ekraanil toimuvat salvestada

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.
mobile-phone-android-apps-phone-163065.jpeg

Androidist avastatud avastatai turvaauk, mis lubab rakendustel salaja salvestada või edastada rakenduste heli ja salvestada ekraanil toimuvat.

Turvaauk, mis eksisteerib Android 5.0 Lolipop, 6.0 Marshmallow ja 7.0 Nougat versioonides kasutab ära meedia projektsiooni süsteemi, et ekraanipilti ja süsteemihelisid salvestada või edastada. Varasemalt oli see süsteem piiratud Google’i sertifitseeritud rakendustega, kuid alates versioonist 5.0 avanes võimalus kõigile rakenduse arendajatele süsteemi kasutada, kirjutab Bleeping Computer.

Android annab kasutajatele küll teada, kui rakendus soovib ekraanist videot ja süsteemist heli salvestada, kuid siin toimib pahalaste poolt palju kasutust leidnud lahendus – nimelt kuvatakse Androidi teate peale rakenduse oma teade, mis hoiatava märguande peidab.

Kui kasutaja puudutab ekraani, et teadet eest saada, kaovad mõlemad teated ning äpp saab rahus ekraanil toimuvat salvestada. Probleem ei ole aga täielikult nähtamatu, seadme staatusribale tekib ekraani projekteerimise ikoon, kui mõni häkker läbi nakatunud rakenduse ekraani sisu salvestab või üle kannab.

Praeguse info kohaselt kasutab Android 5.0, 6.0 või 7.0 operatsioonisüsteeme ligi 77% Android seadmetest, seega on turvaaugule avatud suur hulk kasutajaid. Google on vea uues, Android 8.0 Oreo versioonis küll parandanud, kuid tagantjärgi seda tehtud pole. Tõenäoliselt enamik vanadel Androididel töötavaid seadmeid ka kunagi Android 8.0 uuendust ei näe.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.