Luka CVE-2019-2215 została odkryta przez Maddie Stone z Google Project Zero w kwietniu 2019 roku. Kilka miesięcy została wydana stosowna aplikacja, która poprawia błąd, ale nie trafiła ona do wszystkich użytkowników. Luka wciąż jest wykorzystywana przez niektóre oprogramowania. Kilka dni temu informowaliśmy o tym, że Google Play usunął trzy aplikacje, które były dostępne co najmniej od marca 2019. Chodzi o Camero, FileCrypt oraz callCam. Uświadamia to, że problem wciąż nie został w pełni zażegnany.
Aplikacje zbierały dane na temat użytkowników
Wyżej wymienione aplikacje mogły dane z najpopularniejszych aplikacji takich jak Gmail, Facebook, Twitter czy Chrome. Mogły mieć dostęp do informacji dotyczących m.in. lokalizacji, danych z aparatu, danych dotyczących baterii czy sieci Wi-Fi. Zagrożone są smartfony, który zostały wydane przed kwietniem 2019 roku, które nie był jeszcze aktualizowane.
Google ostrzega użytkowników. Przypominamy listę telefonów najbardziej narażonych na atak: