Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

iPhone vás může špehovat, varuje inženýr Googlu

  0:09
Softwarový inženýr Felix Krause objevil bezpečnostní díru v systému iOS. Skrze ni mohou aplikace zcela bez vědomí uživatele pořizovat snímky a videa fotoaparátem iPhonu a ty dále odesílat na vzdálené servery. Jedná se tedy o narušení soukromí uživatelů.

iPhony vás mohou špehovat skrze fotoaparáty | foto: canalys.com

Rakouský programátor Googlu Felix Krause demonstroval zranitelnost systému vlastní aplikací watch.user, která při instalaci, jako mnohé jiné tituly, požaduje přístup k aplikaci fotoaparátu. Udělením příslušných oprávnění pak aplikace získává možnost zcela libovolně používat oba fotomoduly, tedy pořizovat fotografie nebo videa, kdykoli je aplikace aktivní a neběží v pozadí.

Pořízené materiály pak mohou putovat na servery tvůrců škodlivého titulu, kteří by této bezpečnostní mezery iOS využili. Krause zmiňuje i kontinuální možnost streamování fotoaparátem právě pořizovaného záznamu.

Velkým problémem je, že vše výše uvedené se může dít zcela bez vědomí majitele iPhonu. O činnosti fotoaparátu totiž aplikace nedá nijak vědět, neozve se žádný zvuk závěrky, neobjeví se dioda signalizující aktivní nahrávání videa. Vývojář umístil krátkou demonstraci bezpečnostní mezery systému na YouTube.

Díky v iOS 11 implementované knihovně Vision umí fotoaparáty nově sledovat grimasy obličeje, tedy pohyby jednotlivých svalů i očí. Systém tak podle těchto nasbíraných dat dokáže rozpoznat i aktuální náladu uživatele. Model X, který jako první iPhone používá k odemčení telefonu skenování podrobné 3D mapy obličeje, by pak mohl díky pokročilé čelní kamerce sesbírat ještě podrobnější data.

Podívejte se nový iPhone X:

Krause doplňuje, že by potenciální útočníci mohli získat kompromitující materiály například v případě, že by uživatel v koupelně komunikoval skrze sociální sítě. Daná aplikace by samozřejmě musela obsahovat škodlivý kód a uživatel by předtím musel udělit povolení k přístupu k fotoalbu i samotnému fotoaparátu, což ale podle něj není nic ojedinělého.

Používat krytky nebo alespoň omezit aplikace

Pikantní je, že jedinou spolehlivou ochranu Krause vidí v používání krytek optiky foťáků, což je poměrně humorná představa, byť je takové příslušenství běžně k dostání. Uživatelům proto doporučuje, aby u všech aplikací zrušili přístup k fotoaparátům a pro focení používali vždy jen vestavěnou aplikaci. Tím pádem by ale nebylo možné obrázky a videa přijímat a sdílet přímo. 

Krause problém detailně popsal na svém blogu, svou aplikaci sice neumístil na App store, ale Applu zranitelnost systému sdělil. Navrhuje také, jak problém alespoň částečně eliminovat. Zmiňuje integraci dočasného povolení přístupu aplikací k fotoaparátům nebo přidání indikace do stavového řádku, že je fotoaparát v dané chvíli aktivní a zaznamenává. Aktivita fotoaparátu by pak mohla být signalizována také hardwarově, a to integrací diody do každého fotomodulu.

Ačkoli Felix Krause serveru The Next Web sdělil, že jeho objev bezpečnostní díry v iOS nesouvisí s jeho prací pro Google, není to poprvé, kdy lidé z internetového gigantu upozornili na kritické chyby v konkurenčních produktech. Jen v uplynulých dvanácti měsících Googlu objevil Krause slabá místa v antivirovém softwaru u počítačů Mac nebo nebezpečné chyby v prohlížečích Edge a Internet Exploreru od Microsoftu.

  • Nejčtenější

Tento levný tarif T-Mobilu nemá díky ceně na českém trhu konkurenci

8. května 2024

U T-Mobilu jde již o jakousi tradici, že s příchodem nového měsíce obmění svou akviziční nabídku....

Továrny na iPhony zejí prázdnotou, Apple z nich utekl

7. května 2024

Čínské továrny Foxconnu, kde se ještě donedávna vyráběly iPhony, nyní připomínají „města duchů“....

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Kulturní ikona. Slavná nokia se po 25 letech vrací v novém provedení

10. května 2024  7:02

Zanedlouho se do prodeje dostane reinkarnace legendární nokie, která měla velký podíl na rozvoji...

Umělá inteligence na nových smartphonech od Huaweie svléká lidi

5. května 2024  7:02

Na poli smartphonů je současným trendem implementace umělé inteligence. Ta nabízí stále širší...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Cenově výhodný Pixel 8a má dobrou výbavu. Hned ho koupíte i v Česku

8. května 2024  7:02

Google představil svůj nový smartphone Pixel 8a. Je to pokračovatel výhodné série smartphonů, u...

Apple utíká z Číny. Každý sedmý iPhone je už z Indie

13. května 2024  7:02

Apple kompletuje kvůli geopolitickým tlakům stále víc svých iPhonů mimo Čínu. Novým regionem pro...

Značka raketově roste, ale podaří se jí prodat i tyto modely?

13. května 2024

Výrobce Infinix na českém trhu začal prodávat dvojici novinek ve střední třídě. Modely Note 40 a...

Dobrý ve spoustě ohledů, ale připlatíte si. Test Motoroly Edge 50 Pro

12. května 2024

Nový model Edge 50 Pro od Motoroly pokračuje v budování zajímavé špičkové série telefonů. Není to...

Vypadá jako ohebný iPhone, ale stojí pět stovek. Tušíte, v čem je háček?

11. května 2024

Během našeho dlouhodobého průzkumu zajímavostí z čínských obchodů jsme narazili na další mobilovou...

Eurovizi vyhrál nebinární Švýcar Nemo. Nizozemce vyloučili za „výhružný pohyb“

Ve švédském Malmö rozhodli o vítězi letošní Eurovize. Stal se jím švýcarský nebinární zpěvák Nemo. Soutěž doprovázely...

Zpěvačka Tereza Kerndlová měla autonehodu. Poslala vzkaz ze záchranky

Tereza Kerndlová (37) a její manžel René Mayer (53) měli v úterý ráno autonehodu. Na mokré vozovce do nich zezadu...

Miss Czech Republic 2024 se stala studentka Adéla Štroffeková z Prahy

Vítězkou 15. ročníku Miss Czech Republic se stala studentka Adéla Štroffeková (21). Českou republiku bude reprezentovat...

Kamion před nehodou vůbec nebrzdil, moderní tahač by tragédii zabránil

Policie obvinila řidiče za smrtelnou nehodu na D1. Litevský kamioňák narazil do osobního auta a natlačil ho na tahač s...

První světová válka zničila část Francie natolik, že tu stále řádí smrt

Řídkým rozvolněným lesem pokrytá pahorkatina u francouzského Soissons, Compiégne, Lens či Cambrai přirozeně svádí k...