گروه محصولات

اپلیکیشن های iOS با دسترسی به دوربین توانایی جاسوسی از کاربر را پیدا می کنند

58/1396

خلاصه

اپلیکیشن های iOS با دسترسی به دوربین توانایی جاسوسی از کاربر را پیدا می کنند



یکی از مهندسین گوگل به نام «فیلیکس کراوس» به تازگی نشان داده که سازوکارهای امنیتی در iOS به اپلیکیشن های آیفون اجازه می دهند تا در صورت دسترسی به دوربین، به صورت مخفیانه و بدون آگاهی کاربر اقدام به ضبط تصویر و ویدیو نمایند.

کاربر هیچ نشانه ای از عملکرد دوربین نمی بیند

این محقق می گوید اپلیکیشن ها با یک بار دریافت حق دسترسی، هر دو دوربین اصلی و جلویی دستگاه را در اختیار می گیرند و در زمان اجرا می توانند فیلم و عکس ثبت کنند، در همان لحظه آن را آپلود نمایند یا سیستم تشخیص چهره را برای شناسایی حالت صورت شما به کار بگیرند. تمام اقدامات فوق بدون اطلاع کاربر صورت می گیرد و هیچ نشانه ای مبنی بر جاسوسی دیده نمی شود.

کراوس ویدیوی کوتاهی را در همین رابطه منتشر ساخته است که آن را در ادامه مشاهده می کنید:



https://www.aparat.com/video/video/embed/vt/frame/pid/0/showadstart/yes/showvideo/yes/videohash/K1hFb?data[as]=1


اینکه چرا هر اپلیکیشنی با یک بار دسترسی به دوربین توانایی جاسوسی را پیدا می کند و حریم شخصی کاربر را زیر پا بگذارد، مشخص نیست. البته احتمالاً اپل این وضعیت را یکی از قابلیت های ویژه iOS می خواند و آن را به منزله نقص امنیتی تلقی نمی کند.

گفتنیست فرد مهاجم از طریق فراداده های موجود در تصاویر ضبط شده می تواند موقعیت مکانی کاربر را هم به دست آورد، یا به دیگر عکس ها و فیلم های ذخیره شده درون موبایل دست یابد. برای جلوگیری از این مسئله هم هیچ راهی ندارید مگر اینکه دوربین های دستگاه را بپوشانید.

کراوس این موضوع را به اپل اطلاع داده و می گوید بهترین راه برای مقابله با این وضعیت، اعطای دسترسی موقت به برنامه ها برای استفاده از دوربین یا دیگر منابع حساس سیستم، یا تعبیه یک چراغ اعلان ویژه در بدنه دستگاه برای اطلاع از کارکرد دوربین است. توجه داشته باشید که اکثر اپلیکیشن های پیام رسان و شبکه های اجتماعی در زمان نصب یا اجرا، حق دسترسی به دوربین را از شما طلب می کنند و قادرند در زمان اجرا، به راحتی از شما و محیط اطرافتان فیلم بگیرند.

لازم به ذکر است کراوس تصریح کرده این پروژه کاملاً شخصی انجام شده و هیچ ارتباطی به گوگل ندارد. همچنین احتمالاً مشکل امنیتی فوق مختص iOS نیست و دستگاه های اندرویدی هم از آن رنج می برند
نظرات
ارسال نظر

5/5 0 0 0
اخبار مرتبط