Today, while watching a video on @facebook, I rotated to landscape and could see the Facebook/Instagram Story UI for a split second. When rotating back to portrait, the Story camera/UI opened entirely. A little worrying… pic.twitter.com/7lVHHGedGf
— Neo QA (@neo_qa) November 2, 2019
Haberler
Facebook iOS Uygulamasında Kamerayı Gizlice Çalıştıran Güvenlik Açığı Bulundu
Facebook mobil uygulamasının, kullanım esnasında akıllı telefonların kameralarını gizlice çalıştırdığı anlaşıldı. Güvenlik açığı, bazı kullanıcıların şikayetinin ardından ortaya çıktı.
Facebook uygulamasında yer alan güvenlik açığı nedeniyle sosyal ağın kamerayla kullanıcıyı gizlice gözetleyebildiği anlaşıldı. iPhone sahibi çok sayıda Facebook kullanıcısı, haber akışlarına baktıkları esnada kameralarının devreye girdiğini fark etti.
Video izlerken veya fotoğraflara bakarken kameralarının açıldığını fark eden kullanıcılar, şikayetlerini ilk olarak Twitter üzerinden duyurdu. Tweet’lerde bahsedilen güvenlik açığı şu şekilde fark edildi:
Kullanıcılar izledikleri videoyu tam ekran yapıp ardından tekrar ekranı küçülttüklerinde, söz konusu güvenlik açığı Facebook’un mobil tasarımını ekrandan hafif sağa kaydırıyordu. Kullanıcılar kameralarının arka planda ekranda beliren açıklıktan devreye girdiğini fark etti.
İlgili tweet’lerden biri:
Facebook: Güvenlik açığı sebep oldu
Facebook’un entegreden sorumlu başkanı Guy Rosen, yaptığı açıklamada kameraların kendi kendine devreye girmesinin “muhtemelen bir güvenlik açığından kaynaklandığını” belirtti ve konu ile ilgilendiklerini söyledi. Rosen açıklamasında, güvenlik açığına yönelik yamayı aynı gün App Store’da sunacaklarını belirtti. Rosen’in açıklaması şu şekilde:
“iOS uygulamamızın ekranda yanlış bir şekilde açıldığını fark ettik… Bu sorunu geçtiğimiz hafta v246(246’ncı versiyon) ile çözümlerken yanlışlıkla uygulamanın bir fotoğrafa tıklandığında kamera ekranına yönlendirilmesine neden olan güvenlik açığı oluştuğunu anladık. Bu hatadan dolayı kullanıcıların telefonların video veya fotoğraf yüklendiğine dair bir delil söz konusu değil”.
Rosen daha sonra yaptığı açıklamada Facebook’un arka plandayken hiçbir video veya fotoğraf çekmediğini, kameranın bu esnada ön izleme modunda olduğunu söyledi.
Facebook kullanıcılarından Darly Lasafin, sorunu ilk kez fark ettiğinde önemsemediğini, ancak tekrar etmesine üzerine Facebook uygulamasını silip tekrar yüklediğini ve uygulamanın kameraya erişimini engellediğini söyledi. Buna rağmen, Facebook arka planda kamerayı aktif etmeye devam etti.
Söz konusu güvenlik açığının iOS’in en son sürümlerini etkilediği düşünülüyor. Android cihazlarda ise böyle bir sorun yaşanmadığı belirtiliyor. Güvenlik açığının ayrıca iOS 12’de de tespit edildiği not düşüldü.