Les applications Android peuvent capturer des images sans le consentement de l'utilisateur
À une époque où la confidentialité et sécurité de l'utilisateur est de plus en plus demandée, de nouveaux cas de vulnérabilités et problèmes apparaissent Cette fois, le problème est la découverte, après une enquête exhaustive, de la possibilité d'utiliser applications de capturer des images et même des vidéos depuis la caméra du terminal sans que l'utilisateur n'en sache rien Une activité d'espionnage qui s'est avérée possible sur la plateforme Android
Le chercheur qui a découvert et créé la première application capable de mener à bien cette mission était Szymon Sidor Un informaticien qui a rencontré ce idée lors de la recherche d'un projet différent pour l'université où il travaille. Ainsi, presque par hasard, il a décidé de se plonger dans l'aspect de l'espionnage à travers la caméra du terminal, essayant de contourner les limitations actuelles qui obligent à afficher un preview sur lede ce que la caméra capture, en plus de toujours pouvoir voir le processus de candidature en cours d'exécution.
Après chaque erreur, avec une nouvelle tentative, ce chercheur a réussi à créer sa propre application pour prendre des photos et capturer des vidéos même lorsque le le terminal a écran éteintPour ce faire, il s'est astucieusement tourné vers l'application Facebook Messenger, qui permet d'avoir des conversations à partir de contacts Facebook dans des bulles sur le screen même lorsque l'application n'est pas utilisée activement et, par conséquent, il n'y a aucun enregistrement de son processus pour alerter l'utilisateur. Ainsi, profitant du même système de bulles, il réussit à franchir la première barrière.
Cependant, il restait la partie la plus difficile, en évitant d'afficher à l'écran les images capturées par l'appareil photo. Après avoir essayé de couvrir ces images avec d'autres outils ou de les rendre translucides, Sidor a réussi à les représenter en un seul pixel de la screen Ainsi, en réduisant sa taille à une partie virtuellement invisible, même en sachant où regarder, ce problème a été résolu. De cette façon, le reste de l'écran reste éteint à l'exception dudit pixel négligeable pour capturer des images sans que l'utilisateur ne sache ce qui se passe.
L'alarme déclenchée par cette question est liée à la possibilité de créer une application qui nous permette de réaliser cette capture d'image en plus pour les envoyer vers un serveur distant Un problème qui ne proposerait pas seulement de voir ce que l'utilisateur capture avec son arrière et avant caméra , mais accès à d'autres données associées aux photographies telles que le emplacement Tout un coup porté à la vie privée et à la sécurité de l'utilisateur dans quoiGoogle devrait empêcher la prolifération de ces types d'applications et d'outils d'espionnage.
Il existe actuellement une bonne variété d'applications qui cherchent à capturer des images d'espionnage sur Google Play, mais elles n'ont pas réussi à ignorer leconseils et notifications qui peuvent mettre l'utilisateur sur la piste que son terminal pourrait espionner.Une activité qui, en revanche, est complètement illégale, ayant récemment trouvé un cas en Espagne qui a abouti à une arrestation Face à de telles violations, l'utilisateur doit rester attentif aux autorisations qui demandent des applications apparemment simples, en utilisant le la logique et le bon sens comme première barrière contre l'installation d'outils suspects.
