Сказки о безопасности: Экранный шпионаж

Сказки о безопасности: Экранный шпионаж

— Иоганн, мы снова вынуждены обратиться к вам с просьбой. Нам нужно узнать все что можно о г-не N. Увы, он никогда не пользуется собственным автомобилем, использует такси только фирмы U, не делает облачных копий своего смартфона. Пользуется смартфоном и «умными» часами от фирмы А. Не женат.

— Хорошо, мы попробуем вам помочь. Естественно, мы ничего не гарантируем.

Прошло две недели.

— Господин директор, вот данные, которые вы просили.

— Да, но как вы их добыли?

— А вот это уже наш маленький секрет. Фактически мы представили вам всю его переписку со смартфона, СМС и письма, а также все контакты, которым он звонил или которые звонили ему с указанием времени и продолжительности звонка.

— Это даже намного больше, чем мы рассчитывали.

— Я рад, что мы сумели вам помочь.

Прошло полчаса.

— Рита, а как все же вы добыли такие данные?

— Шеф, увы, все просто и сложно одновременно. Как вы знаете, он использовал такси U. Причем использовал их приложение на своем смартфоне. Данное приложение имеет доступ к экрану смартфона и пишет все, что происходит на экране.

— Но ведь это прямое нарушение конфиденциальности.

— Конечно. Но они имеют на это разрешение от фирмы А. А у нас есть свои контакты в фирме U. Вот через них мы и добыли эти данные.

Увы, такая ситуация не редкость. Эксперт Уилл Страфах (Will Strafach) недавно обнаружил наличие возможности записи экрана в приложении Uber.


Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

Владимир Безмалый

О безопасности и не только

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS