X



Androidアプリ「Googleカメラ」に脆弱性 ユーザーが気付かぬうちに動画や写真を撮影
■ このスレッドは過去ログ倉庫に格納されています
0001膝靭帯固め(光) [US]垢版2019/11/20(水) 08:21:38.65ID:MD2uhC8h0●?2BP(3112)

 米GoogleのAndroidアプリ「Googleカメラ」に、ユーザーが気づかぬうちに動画や写真を撮影し、
サーバにアップロードできてしまう不正アプリに悪用できる脆弱性があったと、イスラエルのセキュリティ企業Checkmarxが11月19日(現地時間)、調査結果を添えて発表した。
Googleカメラだけでなく、韓国Samsung Electronicsのスマートフォンのカメラや、その他のOEM製Android端末のカメラにも影響するという。

 Androidアプリは、アプリが端末のカメラやマイクにアクセスする際はユーザーに明示的に許可を求めるように設計されているが、Checkmarxの調査によると、この制限を簡単に回避できる脆弱性があった。
この脆弱性を悪用すれば、ユーザーの許可なくカメラで写真や動画を撮影したり、端末に保存されている写真や動画をサーバにアップロードできる。

 また、画像や動画にGPSデータが埋め込まれていれば、攻撃者はサーバに集めたデータからユーザーの位置を追跡できる。

 リスクを実証するためにCheckmarxが開発した不正アプリ(天気アプリになりすましたアプリ)では、以下のことが可能だった。

・端末がロックされていても、画面がオフでも、アプリが起動していなくても、写真や動画を撮影する
・端末に保存されている写真や動画のGPSデータを取得する
・通話を傍受して記録する
・シャッター音の消音
・端末内の写真や動画のサーバへのアップロード
・SDカード内の画像や動画のアップロード

 Chekmarxは7月にGoogleとSamsungにこの脆弱性について報告し、両社はカメラアプリのアップデートで対処済みという(Googleは8月1日にこの脆弱性を「CVE-2019-2234」として発行した)。
Checkmarxは両社の許可を得たため、この脆弱性についてのブログを公開した。

 GoogleとSamsung以外のどのOEMのカメラが影響を受けているのか、それらの修正が済んでいるのかには言及されていない。

 Checkmarxは公式ブログで、Googleからの以下のコメントを紹介している。
「Checkmarxがこの問題に注目し、GoogleおよびAndroidパートナーと協力して開示を調整してくれたことに感謝する。
この問題は、影響を受けたGoogleデバイスで、2019年7月にGoogleカメラのアップデートで解決した。また、すべてのパートナーがパッチを利用できるようになっている」

https://headlines.yahoo.co.jp/hl?a=20191120-00000025-zdn_n-sci
005316文キック(神奈川県) [US]垢版2019/11/20(水) 10:04:39.72ID:5c2KrPU80
>>1
Google「脆弱性じゃねーよ、元々好き勝手出来るようにしてあんだよ言わせんな」

CheckMark「知っててからかってますwww」

こうですか?
0055ダイビングフットスタンプ(SB-Android) [US]垢版2019/11/20(水) 10:08:19.42ID:fds3jYi80
今日の知ってた速報?
0063バックドロップホールド(庭) [US]垢版2019/11/20(水) 10:50:41.12ID:bUyY2jYB0
ひらめいた!
0070スパイダージャーマン(東京都) [AR]垢版2019/11/20(水) 11:55:44.72ID:Ftcy7K9i0
シャッター消音だけは残して良いぞ
0074カーフブランディング(岐阜県) [CN]垢版2019/11/20(水) 12:32:11.30ID:e10epiuM0
それって仕様ですから
0075バーニングハンマー(SB-Android) [US]垢版2019/11/20(水) 12:35:21.56ID:6FjDIY6u0
>>70
AndroidのLightroomならシャッター音が消せてフルサイズで撮影出来るぞ
0080ハイキック(東京都) [CN]垢版2019/11/20(水) 13:39:44.37ID:DnVRj4Ur0
カメラは
使わない時は塞いでおいた方がいい
0081ナガタロックII(東京都) [US]垢版2019/11/20(水) 14:03:39.65ID:7KclaQ+x0
今更気にしてないよ
0089ラ ケブラーダ(SB-Android) [US]垢版2019/11/20(水) 16:23:49.04ID:SByItWJS0
ここら辺極めて好きな子の携帯ハッキングする人生送りたかったけど俺はgipも解凍出来ない
0091サソリ固め(ジパング) [US]垢版2019/11/21(木) 01:25:00.92ID:fi/iyS/s0
フライトモードにしてるとバッテリーが全く減らないのな。普段はスマホに触ってなくてもガンガン減ってくのに。
どんだけ裏でゴニョゴニョやってるのやら
0093キングコングニードロップ(ジパング) [GB]垢版2019/11/21(木) 15:02:18.77ID:FtppdsEm0
そもそもgoogleカメラを使えるandroid端末を持ってない
0094キングコングニードロップ(ジパング) [GB]垢版2019/11/21(木) 15:04:29.13ID:FtppdsEm0
>>91
通信を維持するために電波は電力を食うのは当たり前
あと電力を食うのはディスプレイ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況