Cada vez que le das permiso a las aplicaciones de iPhone para acceder a tu cámara, la aplicación puede sacarte fotos y videos subrepticiamente mientras la aplicación esté en primer plano, advirtió un investigador de seguridad el miércoles.
Felix Krause, quien recientemente advertido del peligro de ventanas emergentes de contraseñas maliciosas de iPhone, escribió una publicación de blog como una especie de PSA para usuarios de iPhone. Para ser claros, esto no es un error, sino un comportamiento intencionado.
Lo que esto significa es que incluso si no ve la cámara "abierta" en la forma de un visor en pantalla, una aplicación aún puede tomar fotos y videos. Se desconoce cuántas aplicaciones hacen esto actualmente, pero Krause creó una aplicación de prueba como prueba de concepto.
Este comportamiento es lo que habilita ciertas aplicaciones "espías" como Stealth Cam y Easy Calc - Ojo de cámara existir. Pero incluso si este comportamiento es bien conocido entre los desarrolladores de iOS y los usuarios incondicionales, vale la pena recordar que todas las aplicaciones que tienen permiso de cámara pueden técnicamente tomar fotos de esta manera.
“Es algo de lo que la mayoría de la gente no tiene idea, ya que creen que la cámara solo se está usando si ven el contenido de la cámara o un LED parpadea”, dijo Krause a Motherboard en un chat a través de un mensaje directo de Twitter. Krause actualmente trabaja en Google, pero realizó y publicó esta investigación independientemente de su trabajo allí.
Lo que es peor es que, a diferencia de las computadoras Mac, que muestran una luz verde fija cuando la cámara está activa, el iPhone no tiene ningún mecanismo para indicar a un usuario que la cámara está encendida.
"Puede obtener acceso completo a ambas cámaras sin indicarlo al usuario", me dijo Krause.
Para probar esta funcionalidad, Krause creó una aplicación personalizada llamada "watch.user" y lo compartió conmigo Lo instalé en mi iPhone y verifiqué que, de hecho, la aplicación me tomó fotos mientras simplemente me desplazaba, e incluso ejecutaba un motor de reconocimiento facial oculto.