Android-версия MAX захватывает экраны мини-приложений — система отдает кадры без разрешений
21 сентября 06:57 исследователи безопасности обнаружили уязвимость в Android-версии приложения MAX. Из-за особенностей отображения мини-приложений в общем окне платформы, основная программа может использовать системный механизм PixelCopy для захвата содержимого экрана в обход стандартных разрешений ОС. В ходе тестов удалось успешно перехватить интерфейс в 31 из 35 случаев, включая поисковые запросы и черновики сообщений. Авторы отмечают, что автоматической скрытой съемки не зафиксировано, однако риск компрометации данных сохраняется до момента изоляции интерфейсов встроенных сервисов на уровне операционной системы.