ANDROID TEM FALHA CRÍTICA QUE PERMITE CAPTURA DE IMAGEM SEM USUÁRIO SABER
Para piorar, o pesquisador de segurança Szymon Sidor mostrou recentemnte como o Google precisa melhorar muito a segurança do seu sistema operacional para celulares e tablets. Szymon criou uma aplicação que captura fotos e faz upload delas em um servidor remoto sem consetimento do usuário. O sistema operacional do Google tem uma falha crítica que permite captura de imagem sem usuário saber – e mesmo quando a tela está apagada(!), situação que ocorre depois de um tempo sem uso do aparelho.
Esta falha pode ser aproveitada por qualquer aplicativo, e o usuário não tem nenhuma indicação que está sendo vigiado remotamente. Além disso, a aplicação obtem o nível da bateria e também a localização do aparelho via GPS.
[youtube]https://www.youtube.com/watch?v=sDzs6y4JVok[/youtube]
Mais inseguro, impossível..
Fonte: Baboo
- Metasploit Framework de cabo a rabo – Parte 6 - 4 de junho de 2018
- Metasploit Framework de cabo a rabo – Parte 5 - 28 de maio de 2018
- CEH – Scanning Networks – Parte 2 - 24 de maio de 2018