Получение информации о человеке часто относительно легкое дело, благодаря различным типам пробелов и ошибок у некоторых программ, которые он использует. Исследователи обнародовали недавно обнаруженную (и уже исправленную) уязвимость в Google Фото, которая позволяла хакерам получать информацию о местоположении пользователя. Рон Масас из Imperva (тот же, кто указал на ошибку в Messenger в начале месяца, дававшую возможность получить информацию о том, с кем разговаривает пользователь) объяснил, что приложение Google Фото было уязвимо для атаки синхронизации на основе браузера, которая использовала так называемый межсайтовый поиск (XS). Используя различные команды и обратную связь, он мог определить, находился ли данный пользователь в определенном месте и через какой промежуток времени это могло произойти. Эта уязвимость была вызвана доступом к метаданным фотографий (местоположение, дата и т. д.) через боковые каналы. Благодаря этой информации хакер может определить, где и когда был поль
Уязвимость в Google Фото позволила получить информацию о местонахождении пользователя
21 марта 201921 мар 2019
32
1 мин