Meta усунула явну вразливість окулярів, що дозволяла прихований запис

Інтелектуальні окуляри Meta, розроблені для запобігання несанкціонованому запису, мали серйозний недолік у своїй системі безпеки. Дослідження виявило, що функція виявлення блокування або втручання в світлодіодний індикатор запису, який сигналізує про активну запис, працювала лише під час ініціації запису. Це дозволяло користувачам починати запис, а потім приховувати або блокувати індикатор, обходячи таким чином функцію конфіденційності.

Meta усунула явну вразливість окулярів, що дозволяла прихований запис 2

Імітація старих ігрових консолей

Ця вразливість нагадує відомий “своп-трюк” з ігровими консолями PlayStation 1. Тоді система перевіряла цілісність диска лише при завантаженні, що дозволяло запускати імпортні або резервні копії дисків, швидко замінюючи легітимний диск на неофіційний після початкової перевірки. Аналогічно, окуляри Meta дозволяли користувачам обійти контроль конфіденційності, розпочавши запис, а потім маніпулюючи індикатором.

Виявлення та реагування на загрози конфіденційності

Занепокоєння щодо конфіденційності у сфері смарт-окулярів зростає, зокрема, через можливість непомітного запису. Незважаючи на те, що смартфони вже мають таку функціональність, ідея запису за допомогою окулярів викликає значне невдоволення. У відповідь на це виробники, такі як Meta, почали оснащувати свої пристрої помітними світлодіодними індикаторами, які сигналізують про активний запис.

Механізм обходу захисту

Однак, користувачі швидко знайшли спосіб обійти ці запобіжні заходи. З’ясувалося, що окуляри Meta перевіряли стан світлодіодного індикатора лише на початку процесу запису. Це означало, що користувач міг запустити запис, а потім, вже під час його здійснення, заблокувати або вимкнути індикатор, уникаючи таким чином виявлення.

Оновлення та майбутні виклики

Представник Meta, Алекс Гіммель, повідомив про розгортання оновлення, яке має усунути цю вразливість. Це оновлення покликане запобігти подібним маніпуляціям з індикатором запису. Проте, боротьба з користувачами, які намагаються обійти механізми захисту, ймовірно, триватиме. Гіммель також визнав, що для забезпечення належного рівня конфіденційності, надалі будуть потрібні нові оновлення програмного забезпечення.

Подробиці можна знайти на сайті: www.androidauthority.com

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *