برنامه‌های اندرویدی می‌توانند بدون اینکه بفهمید با دوربین گوشی‌تان عکس و فیلم بگیرند!

بهتر است مراقب گوشی اندرویدی خود باشید، چون ممکن است یک هکر از طریق آن در حال تماشای شما باشد. زایمون سیدور محقق و کارشناس کامپیوتر، در وبلاگ خود از کشف حفره ای در اندروید خبر داده که به هکرها این امکان را می دهد تا بدون اینکه کاربران متوجه شوند از طریق دوربین گوشی آنها اقدام به جاسوسی کنند.

43

ظاهرا اپلیکیشن‌هایی در پلی‌استور گوگل وجود دارند که سعی در گرفتن عکس از طریق دوربین گوشی بدون اراده کاربر را دارند، اما آنها نیاز به فعال بودن اپلیکیشن و همچنین روشن بودن صفحه نمایش دارند اما این حفره که به نام کاشف آن، سیدور نامگذاری شده، حتی اگر اپلیکیشن نیز غیرفعال باشد، کار خود را انجام می دهد!

می‌دانیم که وقتی یک اپلیکیشن قصد گرفتن عکس یا فیلم را داشته باشد، باید بر روی صفحه نمایش نیز آنچه که ثبت می کند را نمایش دهد. اما سیدور اپلیکیشنی برای عکاسی برای گوشی نکسوس 5 نوشته است که تنها با نمایش تصویر درحال ضبط در ابعادی به اندازه یک پیکسل در یک پیکسل به طریقی اندروید را فریب داده و تصویر دوربین پشت یا جلوی گوشی را ضبط می‌کند.

جالب اینجاست که این اپلیکیشن یک پیکسلی، حتی هنگامی که صفحه نمایش خاموش باشد نیز فعالیت خود را ادامه می دهد. تشخیص این یک پیکسل در گوشی‌های هوشمندی که دقت تصویر آنها به 445 پیکسل در اینچ می‌رسد تقریباً غیرممکن است.

به طور خلاصه سیدور اینطور نتیجه‌گیری کرده که اپلیکیشن‌های اندرویدی، براحتی و بدون اینکه کاربر مطلع شود و بدون اینکه در لیست اپلیکیشن‌های نصب شده قرار گیرند، اقدام به عکاسی و تصویربرداری کرده و فیلم و عکس را از طریق اینترنت به یک سرور خصوصی انتقال می‌دهند. سیدور برای اثبات حرف‌های خود، ویدئویی را منتشر کرده که با دیدن این ویدئو فاجعه‌ای که ممکن است از این حفره به وجود آید بیشتر مشخص می‌شود.

طبق آنچه که در این ویدئو پیداست، با توجه به کیفیت ویدئوی ضبط شده، هکرها نه تنها می‌توانند ببیند که شما چه کاری انجام می‌دهید، بلکه با کیفیت بالا چگونگی انجام کار را هم می‌توانند ببینند. به نظر می آید تا زمانی که گوگل این حفره را بر طرف نکرده است، باید گوشی اندرویدی خود را در کیفی حمل کنیم که هر دو دوربین را پوشش دهد.

Source: Phonearena

 

شاید بخوای اینا رو هم بخونی:

نوشتن دیدگاه

آدرس ایمیل شما منتشر نخواهد شد.

دیدگاه شما پس از بررسی توسط تحریریه منتشر خواهد شد. در صورتی که در بخش نظرات سوالی پرسیده‌اید اگر ما دانش کافی از پاسخ آن داشتیم حتماً پاسخگوی شما خواهیم بود در غیر این صورت تنها به امید دریافت پاسخ مناسب از دیگران آن را منتشر خواهیم کرد.

43 نظر برای این مطلب
  1. مسعود می‌گوید

    با سلام برای دسترسی به لپ تاپ باید فایلی حاوی ویروس وارد سیستم بشه؟؟

  2. مسعود می‌گوید

    سلامی دوباره ایا فقط برای دسترسی به دوربین گوشی راهی به جز نصب برنامه وجود نداره؟؟

  3. ... می‌گوید

    سلام این برنامه باید تو گوشی طرف نصب باشه که بشه دسترسی داشت؟

    1. محسن صحافی می‌گوید

      سلام
      مطلب رو بخونید کاملا توضیح دادیم

  4. مسعود می‌گوید

    سایت شما واقعا عالیه تاحالا سایتی که اینطوری خوب پاسخ بدن پیدا نکرده بودم واقعا مرسی

    1. محسن صحافی می‌گوید

      خواهش میکنم

  5. مسعود می‌گوید

    منظور من اینه که من حافظه ی گوشیم در طول یک روز اصلا یک مگابات هم پرنشده.ووبه اینترنت هم وصل نشده پس هیچ برنامه ی اطلاعاتی از دوربین من ذخیره نکرده و این نشان دهنده ی اینه که هک نشدم.سوال دوم منو جواب ندادین برنامه باید نصب باشه تا بتونه از دوربین جاسوسی کنه در غیر اینصورت هک نمیشه کرد

    1. محسن صحافی می‌گوید

      اطلاعات صرفا از دوربین ذخیره نمیشه! هر برنامه‌ای وقتی باز هست اطلاعاتی رو در گوشی به عنوان کش ذهیره می‌کنه. در عین حال برای اینکه برنامه‌ای بتونه به دوربین گوشی شما دسترسی داشته باشه اول باید نصب بشه بعد موقع نصب یا در هنگام استفاده دسترسی دوربین رو از شما تقاضا می‌کنه، یا دسترسی به حافظه داخلی که بتونه از عکس‌های قبلی استفاده کنه.

  6. مسعود می‌گوید

    سلام وقتی گوشی افلاین هستش و دوربین حک شده این فایل ها کجا ذخیره میشن.اگه تو حافظهی گوشی ذخیره بشن پس باید مقداری از حافظرو اشغال کنه و میشه فهمید حک شدید درسته؟؟
    سوال دوم باید برنامه نصب باشه تا بتونن حک کنن یا نه حتی بدون نصب هم میشه حک کرد؟

    1. محسن صحافی می‌گوید

      سلام
      اگرهر برنامه‌ای قصد انتقال اطلاعاتی مانند عکس از روی گوشی شما داشته باشه به اینترنت نیاز داره یا جایی ذخیره می‌کنه که به محض دسترسی به اینترنت اون اطلاعات رو منتقل کنه. روی گوشی فایل‌های زیادی هست از جمله فایل‌های سیستم عامل که فضای زیادی رو اشغال می‌کنن و نمیشه گفت الزاما همون فایل‌ها هستند. در عین حال این مطلب به این معنی نیست که تمام برنامه‌های اندرویدی به هک کردن تمام کاربرها مشغول هستند. گفتیم این دسترسی رو دارند. از اون چیری که شما گفتید الزاما نمیشه نتیجه گرفت شما هک شدید.

  7. Afshin می‌گوید

    سلام،بنده چند تا عکسه خصوصی تو گوشیم گرفتم،اولین عکس رو که گرفتم سریع اینترنت رو خاموش کردم،بقیه عکسها بدون اینترنت گرفتم،سوالم این هستش که زمانی که بدون اینترنت عکس گرفتم ایا اگر گوشیم هک شده باشه هکر میتونه بدون روشن بودن اینترنت عکسهام رو از گکشی بدوزده،و قبله از روشن کردن اینترنت عکسها رو پاک کردم،ممنون میشم جواب بدین،و از کجا بدونم گوشیم هک شده یا نه؟؟

  8. Sos می‌گوید

    آیا نرم افزاری برای جلوگیری از این نوع هک وجود داره؟
    آیا این امکان برتی هندروید ۸ هم وجود داره؟

    1. علی ارغوان می‌گوید

      می تونید توی بخش دسترسی های هر اپلیکیشن، دسترسی به دوربین رو قطع کنید

  9. علی می‌گوید

    در صورت قطع داده و عدم استفاده از اینترنت هم امکان سوء استفاده هکرها وجود داره؟

  10. علی می‌گوید

    سلام در صورت قطع داده و اینترنت هم امکان استفاده هکرها وجود داره؟

  11. ناصر می‌گوید

    سلام ببخشید گوشی من چند وقتی هست که وارد برنامه واتساپ که میشم فلش دوربینش روشن و خاموش میشه آیا ممکنه گوشی من هک شده باشد

    1. علی ارغوان می‌گوید

      بعیده ارتباطی داشته باشه. برای اطمینان یکبار حذفش کنید و از پلی استور گوگل نصب کنید

  12. عطیه می‌گوید

    سلام ببخشید گوشی من اندروید ۷هستش امکان هک دوربین وجود داره؟؟؟

    1. محسن صحافی می‌گوید

      سلام
      این موضوع بیشتر به برنامه‌هایی داره که استفاده می‌کنید. دسترسی برنامه‌ها به دوربین رو دقت کنید و هر برنامه‌ای رو از هر جایی نصب نکنید.

      1. عطیه می‌گوید

        اگه همه برنامه ها رو از گوگل پلی دانلود کنیم دیگر امکان هک دوربین وجود ندارد؟

        1. محسن صحافی می‌گوید

          اگر فردی چنین ادعایی داره و تهدیدتون کرده خیر. بدون نصب برنامه خاص روی گوشی امکانش نیست چون تنها برنامه ها می‌تونن به دوربین دسترسی داشته باشن تازه با اطلاع خودتون در هنگام نصب. هر برنامه ای رو نصب نکنید و هر چیزی رو که می‌بینید مخصوصا در تلگرام نصب نکنید

          1. عطیه می‌گوید

            اکی ممنونم نه من همه برنامه ها رو از گوگل پلی نصب میکنم

  13. 999 می‌گوید

    سلام میشه با ورود به بعضی سایت ها هم این اتفاق بیوفته؟

    1. علی ارغوان می‌گوید

      هر بار ازتون برای دسترسی به دوربین اجازه خواست میتونین متوجه بشید و اجازه رو ندید

  14. ف می‌گوید

    سلام خسته نباشید ی سوال خیلی مهم دارم ایا میتونید. کمک کنید

  15. F می‌گوید

    سلام چند وقته که وقتی انلاین میشم ووارد برنامه هایی مثل تلگرام یا گوگل کروم میشم یه صفحه باز میشه ازم عکس میگیره من دوربیین جلومو برچسب زدم و اپیلیکیشن camerablock spy wareونصب کردم نمیدونم حالا با این شرایط مشکلم حل میشه یا باید کار دیگه ای انجام بدم؟. من هیچ اثاری از هک تو گوشیم نمیبینم فقط همین موردمیترسم حتی زمانی که انلاین نبودمم عکسبرداری کرده باشه ایا این ممکنه؟

    1. علی ارغوان می‌گوید

      توصیه می کنم گوشیتون رو فکتوری ریست کنید

  16. Sh می‌گوید

    در مورد اینکه دوربین گوشیم حک شده مطمئنم، ودوربینو مسدود کردم..ولی راجع به موارد دیگه، تو سایتای مختلف خوندم که امکانش هست که گوشیو به صورت کامل حک کنن.. وقتی دوربین گوشیم حک شده، این احتمال میره که…

    1. محسن صحافی می‌گوید

      نمیدونم چطور با اطمینان می‌گید اما همچنان بهترین راه قطع دسترسی بازگشت به تنظیمات کارخانه و استفاده از اکانت‌های جدید بر روی گوشی از جمله اکانت گوگل هست

  17. Sh می‌گوید

    لطفا راهنمایی کنید که چطور میتونم گوشیمو از دسترسی کسی که حک کرده، خارج کنم…چی کار کنم که به تماسها و پیام ها،عکس ها و میکروفن گوشی دسترسی نداشته باشه؟؟ موبوگرام و اینستا و حتی ایمیلمو دلیت کردم دیگه نمیدونم چی کار کنم.

    1. محسن صحافی می‌گوید

      سلام
      فک می‌کنم خیلی سخت گرفتید. از کجا می‌دونید هک شدید و منظورتون از هک شدن چیه؟
      نمیشه گوشی رو از راه دور به این صورت که شما می‌گید در اختیار گرفت.. توضیح بیشتری بدید تا بشه کمکتون کرد.

  18. Sh می‌گوید

    سلام..زمانی که دوربین گوشی حک شده باشه، آیا فقط در حالتی که گوشی آنلاین باشه میشه تصاویری ضبط کرد یا در غیر این صورت هم امکانش هست؟؟

    1. علی ارغوان می‌گوید

      در همه حال میشه ضبط کرد وقتی آنلاین بشید ارسال میشه

  19. آرش می‌گوید

    ممنون بابت مطالب بروزى که میزارید خیلى از مطالب خوبتون استفاده کردم

  20. آرش می‌گوید

    سلام دستتون درد نکنه که جواب دادید لطفا درباره حفره امنیتى جدید کشف شده براى عبور از قفل صفحه اندروید و افشاى حفره امنیتى در تلگرام توسط محققین ایرانى هم مطلب بزارید مچکر.

    1. علی ارغوان می‌گوید

      اگر همیشه از آخرین نسخه آپدیت ها استفاده کنید مشکلی پیش نمیاد. تلگرام هم حفره امنیتی تایید شده ای نداره مگر اینکه کسی به گوشی شما دسترسی داشته باشه:
      چگونه هرگز در تلگرام هک نشویم؟

  21. آرش می‌گوید

    سلام چرا مدیر سایت نظرها رو بررسى نمیکنن من یک ماه پیش نظر داده بودم ولى هنوز جواب ندادید آقاى على ارغوان خواهشا رسیدگى کنید اینجورى دیگه کسى تو سایتتون نظر نمیده؟؟؟؟

    1. محسن صحافی می‌گوید

      سلام
      دوست عزیز شما سوالی نپرسیدید که پاسخی دریافت کنید!
      در عین حال مطلب به اندازه کافی گویا هست که نیاز به توضیح اضافه هم نباشه. یه سری برنامه بوده که دسترسی بیشتری به گوشی‌ها داشتن و با توجه به تاریخ انتشار مطلب هم به احتمال فراوان این مشکل امنیتی تا الان به طور کامل رفع شده.
      موفق باشید

  22. آرش می‌گوید

    من تو یه سایت دیگه خوندم که براى تمام گوشیاى اندرویده! بیشتر توضیح بدید لطفا

  23. آرش می‌گوید

    چجورى باید این حفره را در گوشى پیدا کنیم؟

    1. علی ارغوان می‌گوید

      مربوط به نسخه های قدیمی اندرویده و در نسخه های جدید مشکلی وجود نداره

  24. آرش می‌گوید

    من که نفهمیدم یعنى چى…

  25. سارا می‌گوید

    برای جلوگیری ازاین سواستفاده راه حلی وجود دارد؟گوشی سامسونگ اندروید GT5282 بااین گوشی توانایی دیدن تصتویر وجود دارد؟