हैकर्स ने बिना किसी को पता चले Android Phone के कैमरे को कैसे हैक कर लिया 2019/20
कैमरा अनुभव इन दिनों फोन पर सबसे महत्वपूर्ण विशेषताओं में से एक है, और सभी SmartPhones विक्रेताओं को एक दौड़ में हैं जो दुनिया में सबसे अच्छा मोबाइल कैमरा देने के लिए कोई अंत नहीं है। Google और सैमसंग इस प्रतियोगिता के दो प्रमुख दावेदार हैं, लेकिन यह पता चला है कि पिक्सेल और गैलेक्सी फोन एक गंभीर सुरक्षा समस्या से पीड़ित थे, जो हैकर्स को उपयोगकर्ता की जानकारी के बिना डिवाइस पर सभी फ़ोटो और वीडियो तक पहुंचने की अनुमति दे सकते थे। इसके अलावा, हैकर्स कैमरे को वास्तविक समय में सक्रिय कर सकते हैं ताकि उपयोगकर्ता की लोकेशन, या वॉयस कॉल रिकॉर्ड जैसी जानकारी निकाली जा सके। Google और सैमसंग फोन की तुलना में सुरक्षा बहुत व्यापक थी, Google ने समझाया। और जबकि Google कैमरा पैच समस्या को कम करने के लिए जारी किए गए थे, यह स्पष्ट नहीं है कि खोज की गई कमजोरियों का उपयोग अन्य Android उपकरणों को लक्षित करने के लिए किया जा सकता है या नहीं।
CheckMarx पर एक ब्लॉग पोस्ट में, सुरक्षा शोधकर्ताओं ने बताया कि वे एंड्रॉइड फोन पर जगह में प्रतिबंधों को कैसे दरकिनार कर सकते हैं और जानकारी तक पहुंच सकते हैं जो किसी को भी उपलब्ध नहीं होनी चाहिए।
हैकर्स ने लक्षित फोन से सुरक्षा और डेटा निकालने के लिए अपने स्वयं के बनाने के एक कमांड और नियंत्रण केंद्र से जुड़े एक दुष्ट एंड्रॉइड ऐप का इस्तेमाल किया। काम करने के लिए, हैक के लिए उपयोगकर्ता को पहले एक दुर्भावनापूर्ण ऐप इंस्टॉल करना पड़ता है, एक ऐसा जो किसी डिवाइस से सभी फ़ोटो और वीडियो तक पहुंच सकता है। केवल स्टोरेज अनुमति का अनुरोध करके, दुष्ट ऐप माइक्रोएसडी कार्ड पर सभी उपयोगकर्ता सामग्री तक पहुंचने में सक्षम होगा, जहां कुछ फोन पर फ़ोटो और वीडियो स्थित होंगे। अगर कैमरा ऐप में फ़ीचर इनेबल हो तो इमेज से जीपीएस डेटा आसानी से निकाला जा सकता है। इसके अलावा, शोधकर्ताओं ने एक हमले का प्रदर्शन किया जहां वे फोन की निकटता सेंसर गतिविधि को देखकर कॉल का पता लगाने में सक्षम हो सकते हैं, और फिर वीडियो रिकॉर्ड करना शुरू कर सकते हैं जिसमें बातचीत के दोनों ओर से ऑडियो शामिल हो सकता है। अधिसूचित होने पर, Google ने कहा कि कमजोरियाँ पिक्सेल उत्पादों के लिए विशिष्ट नहीं थीं, और प्रभाव "अधिक व्यापक और विस्तृत एंड्रॉइड पारिस्थितिकी तंत्र में विस्तारित था।" सैमसंग ने भी मुद्दों को स्वीकार किया।
Google द्वारा Google को सूचित किए जाने के बाद, जुलाई में Google कैमरा ऐप पैच किया गया था, और पैच सभी भागीदारों को उपलब्ध कराया गया था। CheckMarx की घटनाओं के समय के अनुसार, कई स्मार्टफोन विक्रेताओं से इस मुद्दे के बारे में संपर्क किया गया था। सैमसंग ने खुद ही निष्कर्षों की पुष्टि की। हालाँकि, शोधकर्ता यह नहीं कह सकते हैं कि क्या किसी और ने कुछ लोगों की जासूसी करने के लिए अतीत में इसी तरह Android का दुरुपयोग किया है। यह उल्लेख करने के लिए नहीं कि वहाँ लाखों डिवाइस खतरे में हो सकते हैं, यह मानते हुए कि हैकर्स वास्तव में इस विशेष हमले को फिर से बनाने का प्रयास करते हैं।
Google द्वारा Google को सूचित किए जाने के बाद, जुलाई में Google कैमरा ऐप पैच किया गया था, और पैच सभी भागीदारों को उपलब्ध कराया गया था। CheckMarx की घटनाओं के समय के अनुसार, कई स्मार्टफोन विक्रेताओं से इस मुद्दे के बारे में संपर्क किया गया था। सैमसंग ने खुद ही निष्कर्षों की पुष्टि की। हालाँकि, शोधकर्ता यह नहीं कह सकते हैं कि क्या किसी और ने कुछ लोगों की जासूसी करने के लिए अतीत में इसी तरह Android का दुरुपयोग किया है। यह उल्लेख करने के लिए नहीं कि वहाँ लाखों डिवाइस खतरे में हो सकते हैं, यह मानते हुए कि हैकर्स वास्तव में इस विशेष हमले को फिर से बनाने का प्रयास करते हैं।
कमेंट करके जरुर बताएं आपको यह जानकारी कैसी लगी..!
0 Comments