Hace 9 años | Por Cobb a alt1040.com
Publicado hace 9 años por Cobb a alt1040.com

El informático teórico Szymon Sidor ha subido un vídeo en el que muestra un fallo de seguridad en Android que permite a las aplicaciones acceder a la cámara sin que el usuario tenga conocimiento de ello. Por si fuera poco, no sólo se tiene acceso a la cámara, sino que se sabe el nivel de batería, el tipo de conexión y la localización del terminal, permitiendo saber en todo momento qué estás haciendo y dónde lo estás haciendo.

Comentarios

Cobb

#2 ¿Y nunca lo usas? Los móviles también tienen cámara frontal.

D

#4 sólo los móviles pijos, el mio no tiene

D

#2 Por cierto, tienes psoriasis escrotal. De nada.

a

#39. Nada, nada. Un poco de agua y jabón y como nuevo.

D

#62 No sé, no sé... Yo opino que hay que amputar.

Gayumbos

#2 meterán una APP que se active cuando se esté cargando y empiece a emitir imágenes directamente a youporn.

D

#6 Un gorrito de aluminio para el celular, otro gorrito para la tablet, uno para el reloj, otro para el marcapasos, y mi tesoro, el gorrito de poder, un gorrito único para gobernarlos a todos, para encontrarlos, para atraerlos a todos y atarlos en las tinieblas.

Barquero_

#6 Se a demostrado que potencian los efectos, ya que actuan de antena! lol

Nitros

#1 No es conspiranoico, es simplemente estúpido. A nadie le interesa verte la cara mientras estás utilizando el portatil o el teléfono.

kumo

#10 Y sin embargo conozco a mucha gente, informáticos de profesión, que tapan sus cámaras. No te da qué pensar?

Nitros

#14 Si, que ser informáticos no quita que hagan tonterias.

Y no lo hago porque la pregunta no es si pueden o no hacerlo, la pregunta es porque coño iban a querer verme la cara de amargado que tengo y que más me da a mi si me la están viendo. Si tienen cualquier tipo de control sobre mi máquina lo que menos me preocuparía es si pueden verme la jeta.

#15 Yo no estoy diciendo que no pase nada, lo de la noticia es una vulnerabilidad y hay que corregirla. Estoy comentando en lo de tapar las cámaras de los portatiles.

kumo

#16 Yo pensaría más bien que es una posibilidad real. No en vano hay gente por ahí que se dedica hasta a buscar cámaras IP abiertas, lo cual no es muy difícil en Google.

y que más me da a mi si me la están viendo.

Es pura intimidad. Y con esa misma cámara se puede ver mucho que no sea la cara. Desde el salón a un dormitorio, además de relacionar datos que estes encontrado con una cara real.

Nitros

#17 Te repito, si alguien tiene semejante control de mi portatil, lo menos preocupante es que me vean la cara. Se trata de valorar el riesgo y determinar si vale la pena hacer algo como tapar la cámara ante el riesgo de que alguien me pueda estar espiando. Para la mayoría de los mortales que accedan a la cámara es irrelevante frente a la posibilidad de que accedan a los ficheros.

Lo de las cámaras IP es un mundo aparte. Para empezar no tienen nada que ver con la cámara de un portatil o de un movil, ni en cuanto a como accedes a ellas ni en cuanto a su objetivo.

Si tapar la cámara te va a hacer vivir con menos ansiedad, adelante, pero no deja de ser algo a la altura de lavarse las manos cada 5 minutos o aplicar una lavativa cada vez que vas a cagar.

kumo

#18 Lo de las cámaras IP te lo ponía como ejemplo de "ataque" indiscriminado para pasar el rato. Pero vamos que tapar la cámara (que puede ser de un portatil o de un sobremesa) tampoco es un trabajazo.
En las oficinas muchas veces se hace porque no sabes qué viene en el PC maquetado que te han dado, por ejemplo.

En cuanto a los archivos, todo depende de lo que esté buscando el intruso.

pinzadelaropa

#18 Pues a mi no me gustaría nada que rulara un video mio mientras veo porno en mi casa a solas, ya sabes, por privacidad...cuando me fapeo me gusta pensar que nadie va a verme el careto.

Nitros

#52 En el peor de los casos, un algoritmo de la NSA analizará tu careto para ver si lo pueden cruzar con alguna base de datos. No creo que a nadie que se tome la molestia de capturar la señal de tu camara va a hacerlo por esos motivos.

Pero vamos, haced como yo, id por la calle con un gorro de aluminio y no penséis en el "que dirán", cada uno es libre de tapar la camara de su portatil.

pinzadelaropa

#54 a ver, que yo no le pongo nada a la cámara, ni se me pasa por la cabeza, pero que a uno le jode que salgan estas noticias, y no solo es la NSA quien anda buscando como joderte, ayer mismo una conocida me dice eso de "oye tu que eres informático, necesito hackear Facebook", yo le dije que cualquier plan suyo que se iniciara con meterse en la cuenta de facebook de otra persona era un mal plan seguro y que se dejara de tonterías, mas de una novia celosa, o un padre preocupado o un gracioso cabroncete le haría mucha ilusión hacerse con la cámara web del novio/hijo/vecina del quinto para observar...

D

#52 "cuando me fapeo me gusta pensar que nadie va a verme el careto."

Eso es para controlar la eyaculación, no? porque lo normal es pensar que te la están chupando.

pinzadelaropa

#58 Jajajajaj , releyendo mi frase la pude escribir mejor, "no me gustaría pensar que me están viendo el careto cuando me fapeo" así se entiende mejor.

Cobb

#8 http://bit.ly/1tolZ1f

#10 Ah, bueno, si a nadie le interesa entonces no pasa nada.

D

#15 Acabo de descubrir el let me google that for you, gracias a tu enlace.
Gracias por el enlace/vídeo.

lumper

#10 Lo mismo la tuya o la mía no jeje

Pero imagínate el valor que tiene poder grabar un vídeo(con sonido obviamente) de ciertas reuniones, conversaciones etc...

Es un fallo gordo gordo

joffer

#10 tu comentario debería de estar enmarcado. Yo lo presentaría a algún concurso o algo así.

T

#10 Sube una foto de tu cara porfa.
Ya que te da igual....

Hanxxs

#10 "La Inteligencia británica grabó imágenes de webcam de millones de usuarios del chat de Yahoo - The Guardian ha podido confirmar que sólo durante seis meses de 2008 se llegaron a pinchar las cuentas de más de 1,8 millones de usuarios". Pero tu tranquilo. Y saluda al pajarito.

M

#10 Como ya se ha comentado muchas veces, un pederasta puede grabar tu cara, o comprar una grabación de ti a alguien, y luego usarla para chatear con una menor. La niña creerá que chatea con alguien de su edad. Lo ves más claro ahora?

D

#1 Desde que descubrí lo sencillo que es tener acceso a la cámara de un portátil y se empezaron a imponer los protectores de las cámaras de los portátiles, me sorprendió ver que no se hacía lo propio con móviles y tabletas.

adot

Pues a ver si acceden a la mía y la arreglan...

D

¿Qué es un informático teórico?
Yo sabía de los físicos teóricos, pero informáticos...

vickop

#8 ¿Qué es un informático teórico?

Alguien que ha estudiado o se ha especializado en "teoría de la información". En mi plan de estudios se llamaba "Informática teórica". Ahora me parece que se llama "Lenguajes formales, autómatas y computabilidad".

senyorningu

Recordad, es solo un fallo de seguridad sin mala intención, y no tiene massa que ver con la obsesion de la NSA por espiarnos a todos.

D

eso no es un bug, es una puerta que dejan abierta los de google para los servicios de inteligencia americanos (NSA)

NoBTetsujin

El fallo de seguridad es que te tienes que instalar una aplicación dudosa (que aparentemente no hace nada, al ser una cámara "oculta" en un píxel), permitir todo tipo de permisos, ejecutarla y dejarla ahí para siempre, y nunca fijarte en el consumo de batería, datos consumidos o actividades recientes.

Es para echarse a temblar.

#28 Y para los reptilianos.

D

hombre!! lo tiene conectado al pc!!!, no es eso trampa??
Si quisieran probar ese fallo, lo demostrarian en una estacion de metro por ejemplo y yendo contra los moviles de la gente sin saberlo...
#64 exacto, el fallo es que instalar primero en el movil una aplicacion que permite hacer eso....menudo fallo!!!

o

#64 #68 Que es un fallo de android, igual que los troyanos que tienes en el ordenador son un fallo de windows yo me descojone cuando evole entrevisto a cierto personaje con la pegatina. Vamos a ver si tienes instaladas cosas en tus aparatejos que no sabes que cojones hacen, ¿lo lógico y lo normal no sería desistalarlos? Vamos yo no soy ningún guru pero ni en el ordenador ni en el móvil tengo cosas que consuman batería y no use.

Para ponerlo más fácil cuando salgo con la bici al monte no llevo una mochila con 20 kilos de piedras porque no las voy a usar y no me dan nada bueno sino más bien lo contrario

O.OOЄ

Eso no es un fallo, es una feature... de la NSA

C

Leyendo la explicación, tienes que haber instalado la aplicación y entiendo por tanto que tienes que darle permisos para acceder a la cámara. Luego, haciendo el truquito de la previsualización de 1 pixel se enmascara la funcionalidad cuando se activa, pero en cualquier caso tienes que intalar la aplicación y dar permisos inicialmente.

No deja de ser un problema, claro, pero no es tan fuerte como pensé al principio.

NoBTetsujin

E imagino que tampoco es el primero...Cerberus por ejemplo permite como medida antirrobo echar y enviar una foto a quien intente desbloquear el teléfono de forma incorrecta.

E

No podré volver a desnudarme delante del móvil

D

#22 igual hasta te pone cachondo q te miren lol

Ferran

Y el sistema operativo de Google Glass es Android

Ferran

#37 Tu voto negativo en #35 es ¿por?

noexisto

Atención a esta otra y el detalle de la vista previa con un detalle de a 1x1 pixeles cuidado-tu-android-tercero-puede-estar-espiandote-sin-enteres/

Hace 9 años | Por Elmid a seguridad.ticbeat.com

ragnarel

El fallo está en que una app que no haya declarado el permiso de acceder a la cámara (y otras partes del teléfono), puede hacerlo. Pero, os hago una pregunta, ¿cuántos miráis los permisos que os piden las apps para instalarlas? Casi nadie. Así que andando, porque tiene una gravedad muy relativa.

ann_pe

Pero ¿la app necesita de algún permiso especial (aparte de la cámara) para hacer eso?

Azken

Moraleja: si follas, ponte un condón y si ves youporn pónselo a tu móvil

D

Ya estáis los fanboys de turno disculpando a Android. Os tenéis que mirar lo vuestro, de verdad.

D

Sin animo de quitar meritos, no lo veo un bug. Se trata de una aplicacion con permisos de red y de acceso a cámara, que sube las fotos que tira a un server. Todo basado en un service, algo asi como un demonio en android. Es un proyecto bastante sencillo ya que efectivamente, el service no se muestra en el listado de apps activas y se ejecuta en background sin interfaz grafico asociado si asi se desea programar. Esto lleva siendo asi desde la version 1.1 de android.

g

He entendido mal o hay que dar permiso para usar la cámara a la aplicación? ...

Porque si es así el titular está cogido con pinzas

Hans350

Parece que lo consigue poniendo el tamaño del preview del vídeo a 1 píxel.

De todas formas, por lo que leo basta con restringir los permisos de las aplicaciones, como dice la fuente:
"Pay attention to permissions (for example does Simple Notepad* really need access to your camera?)"

*Donde 'Simple Notepad' es una aplicación de ejemplo.

Yo utilizo XPrivacy y para esto es de lo mejorcito.

trivi

Personalmente creo que no enseña nada, eso lo puede hacer cualquiera con Airdroid simplemente cambiando el icono que aparece en las notificaciones (que a él le salen bastantes).

Para que fuese mínimamente fiable debería verse cuando lo instala (para ver qué permisos tiene la app) y que no hubiese ninguna notificación pendiente.

jaz1

si.... tienen la camara todos y eso es para que ???? para "ver" el mundo en plan maps actualizado!!!

subi de flickr una aplicacion, que se pone pesado en que te bajes para ver la pag. y cual seria mi sorpresa que foto que hacia, foto que la tenia en mi pag.
si la subian privada pero alli la tenia,

logre quitar esa aberracion .....pero que no la vea en mi galeria no quiere decir que no la tengan ellos

Amandy

Este es el post donde los súper fanáticos de Android y Google dejarán comentarios tipo: "no me importa", "no ganan nada con eso", "iOS tampoco es tan seguro", "no es del todo correcto", etc. Señor, libra a Android de sus fanáticos, que para librarse de sus enemigos ya Google paga muy buenos abogados.

D

Ah, yo lo guardo en el calzoncillo, espero que disfruten de las imágenes de mi chorra.

Brugal-con-cola

joder!

D

"Fallo de seguridad"

D

Esta es de cuando estaba cagando. Y esta. Y esta. Y esta.

D

Mmm una app que graba en segundo plano es un fallo de seguridad de android?
Lo sería si no declara los permisos, pero no dicen nada sobre eso...No se, los programas para usar el movil como webcam existen hace mucho y hasta ahora nadie los había considerado 'GRAVE FALLO DE SEGURIDAD OMG!'

D

Fallo, o 'función útil' para algunos?

soundnessia

Estaría curioso hacer una recopilación y ver la cara de retards que tenemos cuando miramos la pantalla.

o

No esperaba otra cosa que brechas de seguridad constantes en un SO basado en Java.

c

Muy bien oye, una AsynTasck o similar ejecutada por una aplicación instalada en el móvil por el usuario que se ha quedado de fondo corriendo.

Vamos, perfecto. Que me diga que funciona sin USB y que el Android no le haya un ANR de aquí un tiempo.

Sin más información no veo el bug la verdad.

D

Pregunta sincera (e inocente): las distros de Linux tipo Ubuntu, Mint...tambien tienen estas puertas traseras o, al ser de codigo abierto, se sabría inmediatamente??

zagalico

Un fallo? jeje

D

Llega a ser de iOS y sube a portada en tiempo record.

Aergon

#7 Me temo que es mas comun de lo que dice la noticia. Eso lo pueden hacer todas las apps de fotos sin abrir la app: widgets, fotos rapidas, grabacion en segundo plano y algunas mas.
Lo que espero que no hagan es recopilar datos sin mi permiso, suponiendo que no se lo haya dado en el "disclamer"

joffer

#3 pero iOs lo resuelve pronto y actualiza todos sus sistemas, androd+frabricante de turno ni de coña.
Es uno de los problemas serios que encuentro en ese sistema

salva6

#3 No he querido comentar antes para no influir en la subida a portada de esta noticia (cc/ #0)

Es muy escueta la información que dan:
No dicen nada sobre qué versión, dispositivos afectados, etc.

Tal y como está escrita da la impresión de ser un hoax si no fuera por conocer lo fácil que es acceder a cualquier dispositivo con Android (igual de fácil que a iOS, solo que Apple ya se encarga de no difundirlo para no perder clientes).

Gayumbos

#3 la diferencia con ios, querido troll, es que el fallo ya está siendo corregido en vez de negarlo, esperar a que algún hacker se canse de enviar la solución a apple y pasen de el, lo denuncien y finalmente tenga que salir expuesto en toda su grandeza como un escándalo, para forzar a Apple a arreglarlo... momento en el que saldrá la gente como tú a appleudir con las orejas.