Android : une faille dans l’application Google Caméra permettait de prendre photos et vidéos à distance

Le 20 novembre 2019 à 09h41
1 min
Société numérique
Société
Après l'histoire de Facebook sur iOS, c'est au tour des smartphones Android d'être victime d'une faille sur la gestion de la caméra. Elle touche au moins les Pixel de Google, ainsi que certains smartphones Samsung.
Après une analyse détaillée de l'application Google Caméra, les chercheurs de Checkmarx sont arrivés à « la contrôler pour prendre des photos et/ou enregistrer des vidéos via une application ne disposant pas des autorisations nécessaires ».
Ce n'est pas tout : « Nous avons constaté que certains scénarios d’attaque permettent de contourner diverses règles d’autorisation sur le stockage en leur donnant accès aux vidéos et aux photos stockées, ainsi qu’aux métadonnées GPS permettant de localiser un utilisateur ». Tous les détails se trouvent dans ce billet de blog.
Les chercheurs de Checkmarx ont prévenu Google au mois de juillet et un correctif a été déployé, également en juillet. Il a également été mis à disposition de ses partenaires. Au moment de la publication de l'article de Checkmarx, Google et Samsung avaient déployé des mises à jour.
Le 20 novembre 2019 à 09h41
Commentaires (0)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vous