ثغرة في نظام Android تسمح بالحصول على صور أي شخص من دون علم مسبق


إستطاع خبير البرمجيات والمدون الشهير Szymon Sidor من إكتشاق ثغرة خطيرة في نظام Android تسمح للقراصنة بالتجسس على المستخدمين من خلال الكاميرات الموجودة في هواتفهم الذكية من دون أن يلاحظ الضحايا أي شيء. هناك تطبيقات على متجر Google Play تحاول إلتقاط صور من دون تنبيه المستخدم، ولكن هذا يتطلب أن يكون التطبيق مفتوحا وأن تكون شاشة الهاتف مفتوحة، ولكن هذا لا يتطلب خدمات في الخلفية لجعل النشاط مرئيا، فقد قام المطور Szymon Sidor ببرمجة تطبيق كاميرا بسيط لـ Nexus 5. هذا التطبيق يقوم بإنشاء صورة للأشياء بدقة 1 بكسل في 1 بكسل، ويتم تعزيز العرض من الكاميرا الأمامية أو الخلفية للهاتف، وهذه البكسلات الضئيلة تجعل من الممكن إلتقاط الصور حتى عندما يتم إيقاف شاشة Nexus 5. وبالتالي، فإنه من المستحيل تقريبا ملاحظة وجود أي شيء، كما أن هناك ما يقرب من 445 بكسل في كل بوصة في شاشة Nexus 5.
--
جدير بالذكر ان الرجل الاول لدى Google صرح في وقت سابق : تصريح غوغل الصادم : الأندرويد صمم ليكون مفتوح وهو ليس أمن
--
ويختصر المطور Szymon Sidor تقريره بالإشارة إلى أن تطبيقات Android قادرة على إلتقاط الصور من دون تنبيه المستخدم، وإظهار نفسها في قائمة التطبيقات المثبتة، وأكد كذلك بأن هذه التطبيقات قادرة على إرسال الصور إلى الخوادم الخاصة بمطوري هذه التطبيقات. وفي الأخير، قام Szymon Sidor بنشر مقطع فيديو على موقع YouTube يؤكد فيه ما قام بإكتشافه. وبفضل جودة الصور وبيانات الموقع، فإن القراصنة قادرون على رؤية كل ما تفعلونه وأين بالضبط تفعلون ذلك. 
في انتظار التأكيد من شركة Google وتعامل مع الموضوع واطلاق تقرير مفصل عن هذه القضية في أقرب وقت ممكن.

شاهد الاثبات من المطور Szymon Sidor بالفيديو : 




Share on Google Plus

About Forever ad

بكالوريوس إعلام ألي ومهتم بمعلوماتية وبرمجيات الحديثة .ومهتم بأجهزة هواتف الذكية وأجهزة اللوحية ومتابع لكل جديد لشركة أبل