Інженер компанії Google Фелікс Краузе виявив проблему з налаштуваннями приватності в iOS, яка дозволяє програмам на iPhone вести приховану зйомку.
Для цього застосунку досить отримати від користувача дозвіл на доступ до камери.
Дозвіл на використання камери дозволяє застосунку робити фото і записувати відео з фронтальної та основної камер в будь-який час, коли він активний.
Крім того, застосунок може вивантажувати цей контент практично в реальному часі, а також запускати функцію розпізнавання обличчя для розпізнавання міміки.
ЧИТАЙТЕ ТАКОЖ: Відсотки по депозитам обвалилися до нового антирекордну
Все це може відбуватися без будь-яких повідомлень з боку смартфона.
"Після того, як ви візьмете і опублікуєте одне зображення або відео через застосунок у соціальній мережі, ви надаєте повний доступ до камери, і в будь-який час, коли застосунок працює, він може використовувати камеру", - пояснює інженер.
Краузе продемонстрував виявлені особливості роботи системи дозволів iOS у відео на YouTube.
За його словами, скористатися цією вразливістю може будь-який розробник застосунків. Є кілька способів вирішити проблему, але вони досить непрості. Наприклад, скористатися спеціальними чохлами, що блокують камери, або скасувати доступ до камери для всіх застосунків.
Краузе повідомив Apple про проблему і надав рекомендації для її усунення, зокрема, він запропонував надавати програмам тимчасовий доступ до камери або ж повідомляти користувача про роботу камери.