Исследователи безопасности из AppCensus нашли в Android баг, позволяющий встроенным приложениям собирать конфиденциальные данные о контактах с COVID-19.
Сообщается, что компания нашла уязвимость ещё в феврале, тогда сообщила о ней в Google. Однако с тех пор «корпорация добра» так и не исправила ошибку.
Джоэл Рирдон, соучредитель и руководитель отдела криминалистики AppCensus, заявил, что исправить проблему очень легко, и неясно, почему Google этого до сих пор не сделала. На что в компании сейчас ответили:
Нас уведомили о проблеме, при которой идентификаторы Bluetooth были временно доступны для определенных приложений системного уровня для целей отладки, и мы немедленно начали развертывание исправления для решения этой проблемы.
— Хосе Кастаньеда, представитель Google
Система уведомлений о контактах, разработанная Apple и Google, работает путем отправки анонимных сигналов Bluetooth между смартфоном пользователя и другими телефонами, на которых система активирована. Затем, если кто-то, использующий приложение, вносит положительный результат на COVID-19, на соседние устройства отправляются соответствующие сигналы, зарегистрированные в памяти телефона.
На гаджетах Android данные отслеживания контрактов записываются в привилегированную системную память, где они недоступны для большинства программ. Но приложения, которые предустановлены производителями, получают особые системные привилегии, которые позволяют им получать доступ к этим журналам, подвергая риску конфиденциальные данные отслеживания контактов.
По словам Рирдона, на данный момент нет никаких свидетельств того, что какие-либо приложения действительно собирали эти данные. [The Verge]
1 комментарий
Форум →Ключевая фраза “если кто-то, использующий приложение, вносит положительный результат на COVID-19”.
Кто этот “кто-то”? Уникума в студию!
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как стримить видео с компьютера на iPhone или iPad
Что делать, если iPhone Xs плохо ловит сеть
Как несколько песен в iTunes объединить в один альбом?
Как отслеживать качество сна на Apple Watch
Как отключить автовоспроизведение на HomePod и Apple TV
Можно ли сохранить фото с iPhone в облако, а затем спокойно удалить?
Как использовать любое видео в качестве заставки на Mac
Как удалить джейлбрейк iOS 13