Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

iPhone vás může špehovat, varuje inženýr Googlu

  0:09
Softwarový inženýr Felix Krause objevil bezpečnostní díru v systému iOS. Skrze ni mohou aplikace zcela bez vědomí uživatele pořizovat snímky a videa fotoaparátem iPhonu a ty dále odesílat na vzdálené servery. Jedná se tedy o narušení soukromí uživatelů.

iPhony vás mohou špehovat skrze fotoaparáty | foto: canalys.com

Rakouský programátor Googlu Felix Krause demonstroval zranitelnost systému vlastní aplikací watch.user, která při instalaci, jako mnohé jiné tituly, požaduje přístup k aplikaci fotoaparátu. Udělením příslušných oprávnění pak aplikace získává možnost zcela libovolně používat oba fotomoduly, tedy pořizovat fotografie nebo videa, kdykoli je aplikace aktivní a neběží v pozadí.

Pořízené materiály pak mohou putovat na servery tvůrců škodlivého titulu, kteří by této bezpečnostní mezery iOS využili. Krause zmiňuje i kontinuální možnost streamování fotoaparátem právě pořizovaného záznamu.

Velkým problémem je, že vše výše uvedené se může dít zcela bez vědomí majitele iPhonu. O činnosti fotoaparátu totiž aplikace nedá nijak vědět, neozve se žádný zvuk závěrky, neobjeví se dioda signalizující aktivní nahrávání videa. Vývojář umístil krátkou demonstraci bezpečnostní mezery systému na YouTube.

Díky v iOS 11 implementované knihovně Vision umí fotoaparáty nově sledovat grimasy obličeje, tedy pohyby jednotlivých svalů i očí. Systém tak podle těchto nasbíraných dat dokáže rozpoznat i aktuální náladu uživatele. Model X, který jako první iPhone používá k odemčení telefonu skenování podrobné 3D mapy obličeje, by pak mohl díky pokročilé čelní kamerce sesbírat ještě podrobnější data.

Podívejte se nový iPhone X:

Krause doplňuje, že by potenciální útočníci mohli získat kompromitující materiály například v případě, že by uživatel v koupelně komunikoval skrze sociální sítě. Daná aplikace by samozřejmě musela obsahovat škodlivý kód a uživatel by předtím musel udělit povolení k přístupu k fotoalbu i samotnému fotoaparátu, což ale podle něj není nic ojedinělého.

Používat krytky nebo alespoň omezit aplikace

Pikantní je, že jedinou spolehlivou ochranu Krause vidí v používání krytek optiky foťáků, což je poměrně humorná představa, byť je takové příslušenství běžně k dostání. Uživatelům proto doporučuje, aby u všech aplikací zrušili přístup k fotoaparátům a pro focení používali vždy jen vestavěnou aplikaci. Tím pádem by ale nebylo možné obrázky a videa přijímat a sdílet přímo. 

Krause problém detailně popsal na svém blogu, svou aplikaci sice neumístil na App store, ale Applu zranitelnost systému sdělil. Navrhuje také, jak problém alespoň částečně eliminovat. Zmiňuje integraci dočasného povolení přístupu aplikací k fotoaparátům nebo přidání indikace do stavového řádku, že je fotoaparát v dané chvíli aktivní a zaznamenává. Aktivita fotoaparátu by pak mohla být signalizována také hardwarově, a to integrací diody do každého fotomodulu.

Ačkoli Felix Krause serveru The Next Web sdělil, že jeho objev bezpečnostní díry v iOS nesouvisí s jeho prací pro Google, není to poprvé, kdy lidé z internetového gigantu upozornili na kritické chyby v konkurenčních produktech. Jen v uplynulých dvanácti měsících Googlu objevil Krause slabá místa v antivirovém softwaru u počítačů Mac nebo nebezpečné chyby v prohlížečích Edge a Internet Exploreru od Microsoftu.

  • Nejčtenější

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

20. května 2024

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj...

O2 opět láká na levnější neomezená data. Slevu však trochu zkrouhlo

20. května 2024  7:02

O nové zákazníky začal usilovat i operátor O2. Znovu se zaměřil na svůj základní datově neomezený...

{NADPIS}

{LABEL} {POPISEK}

Víte, co vše dovede umělá inteligence v mobilech Samsungu? Odborník radí

22. května 2024

Společně s odborníkem z českého zastoupení Samsungu Petrem Holým jsme prozkoumali možnosti, jaké...

Nejlevnější supersmartphone. Aktuální akční cena je nepřekonatelná

25. května 2024

Silný procesor, obrovská paměť, výborná sestava fotoaparátu, skvělý displej a v neposlední řadě...

{NADPIS}

{LABEL} {POPISEK}

V USA je to samý iPhone. Nabídka mobilů je mnohem menší než v Evropě

24. května 2024  7:02

V prvním čtvrtletí letošního roku měly iPhony na trhu ve Spojených státech více než poloviční tržní...

Přiblížení k elitě. Xiaomi má podle testu po letech špičkový fotomobil

27. května 2024  7:02

Byť Xiaomi už roky spolupracuje na fotoaparátech svých smartphonů se společností Leica, tak do...

Tak levně extrémně velkou paměť jinde nekoupíte. Zaujme i další výbava

27. května 2024

Novinka od značky Poco, model F6 Pro, představuje dalšího následovníka série telefonů s výkonným...

Univerzální střední třída se skvělým foťákem. Test Google Pixelu 8a

26. května 2024

Google v Česku konečně začal oficiálně prodávat své smartphony Pixel. A kromě klasických modelů...

Vybrané internetové tarify čeká vylepšení. Cetin posílí upload

25. května 2024  7:56

Společnost Cetin, správce nejrozsáhlejší internetové infrastruktury v České republice, od srpna...

Prodej zděného bytu 2+1 ve městě Lanškroun
Prodej zděného bytu 2+1 ve městě Lanškroun

Lanškroun - Žichlínské Předměstí, okres Ústí nad Orlicí
2 700 000 Kč

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Herec Lukáš Vaculík se oženil, dívčí idol 80. let si vzal ředitelku z Primy

Lukáš Vaculík (61) se tajně oženil. Vzal si výrobní ředitelku a producentku FTV Prima Luciu Kršákovou (46). Herec a...

Klavírista Petr Malásek si zlomil obě ruce. Mohlo to dopadnout hůř, říká

Klavírista Petr Malásek (59) spadl z kola a zlomil si obě ruce. V pořadu 7 pádů Honzy Dědka popsal nehodu i jaká je...

Milan Hein odhalil neshody mezi Simonou Postlerovou a její matkou

Smrt herečky Simony Postlerové (†59) byla ranou pro celou její rodinu. Na parte ale chybělo jméno hereččiny matky Jany...

BMW prohrálo soud s budějovickým prodejcem ojetin o právo na užití loga

Exkluzivně Může nezávislý prodejce ojetých aut používat na provozovně logo automobilky, i když s ní nemá žádnou smlouvu? Vrchní...