นักวิจัยด้านความปลอดภัย Szymon Sidor ได้ค้นพบวิธีที่ทำให้แอพสามารถสั่งงานอุปกรณ์ที่ติดตั้งมันเอาไว้ทำการถ่ายภาพได้โดยที่ผู้ใช้ไม่รู้ตัว
โดยทั่วไปแล้ว เมื่อมีการเรียกใช้งานกล้องของอุปกรณ์เพื่อถ่ายภาพ ที่หน้าจอของอุปกรณ์นั้นจะมีหน้าต่างมองภาพปรากฏขึ้นมาเพื่อให้ผู้ใช้มองเห็นได้ว่าภาพที่จะถูกถ่ายออกมานั้นมีลักษณะเช่นไร ทว่า Sidor ได้ทำการแก้คำสั่งแสดงผลหน้าต่างมองภาพดังกล่าวให้มีขนาดเพียงแค่ 1 พิกเซล ผลคือผู้ใช้แทบไม่มีทางมองเห็นหรือสังเกตออกได้เลยว่ามีการเรียกใช้งานกล้องถ่ายภาพแล้ว
Sidor กล่าวว่า "ผลการทดลองมันช่างน่าทึ่งและน่าขนลุกในเวลาเดียวกัน ตัวพิกเซลแทบเรียกได้ว่าไม่มีทางมองเห็นบนหน้าจอ Nexus 5 (ต่อให้รู้ว่าต้องมองหามันแถวไหนก็ตาม) นอกจากนี้ต่อให้คุณปิดหน้าจออยู่, คุณก็ยังถ่ายภาพได้, ตราบใดที่เจ้าพิกเซลนั่นยังอยู่ตรงนั้น"
Sidor ได้บันทึกวิดีโอแสดงผลการทดสอบที่ว่า และได้แจ้งเรื่องนี้ให้ Google ทราบแล้ว
ที่มา - Ubergizmo
Comments
Sider -> Sidor
I am Cortana.
Nice to meet you.
ผมเคยคิดเล่นๆนะครับ
ผมอยากทำแอพที่แอบถ่ายเจ้าของเครื่องโดยใช้กล้องหน้า (ทำเป็นพวกมัลแวร์)
เพราะคนส่วนใหญ่เวลาเข้าห้องน้ำจะเอามือถือเข้าไปเล่นในห้องน้ำด้วย
ฮา ฮา คิดเอาฮานะครับ
โดยเฉพาะผู้ชายที่ดูคลิปไปแฟร๊บไป มุมกล้องพอดีเลย 555 (คิดอะไรกันเนี้ย)
ตายละ!!!
ยังดีที่ชอบคว่ำจอ... #ผิด
ยังดีที่เอามือปิดหน้าไว้... -_-"
เป็นผมจะเปิดดูเฉพาะเครื่องที่กันน้ำได้เท่านั้น
เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!
อาจจะต้องแก้ปัญหาแบบ Notebook ที่เวลาเปิดหน้ากล้องทุกครั้งต้องมี LED แจ้งสถานะการทำงานนะครับงี้
ครับ
แล้ว app android lost ใช้ เทคนิกนี้หรือเปล่าครับ เพราะมันสามารถสั่งถ่ายรูปตอนไหนก็ได้โดยคนใช้ไม่รู้ตัว ผมลงให้น้องที่ office แล้วแกไปทำเครื่องหายที่ฮ่องกง ผมยังแอบถ่ายคนที่เอาไปใช้ได้เลย แต่แกรีบกลับก่อนเลยยังไม่ได้ตาม
ทดลองติดตั้ง 3 OS | Windows Ubuntu Android
modify: แบบนี้ส่วนแบ่งกว่าพันล้านเครื่องก็โดนหมดอ่ะดิ ถือเป็นความปลอดภัยที่ถอยหลังของแอนดรอยด์เลย
ใน store ก็มีแอพแบบนี้ อารมณ์แอบถ่ายรูปโดยไม่เปิดหน้าจอ
หรือพวกแอพกันขโมยอย่าง Cerberus คิดว่าคงใช้หลักการเดียวกัน