Bij Android-apparaten kunnen kwaadwillenden zonder toestemming van de gebruiker diens foto's uploaden naar eigen servers. Onlangs bleek dat in iOS door een lek apps relatief gemakkelijk toegang kunnen krijgen tot de foto's die op een toestel staan opgeslagen.
Doordat er geen toestemming nodig is heeft de software alleen maar permissie nodig om online te gaan om afbeeldingen die op de telefoon of tablet staan te uploaden naar servers van de ontwikkelaar. Het blijkt op deze manier gemakkelijk te zijn om foto's van een Android-apparaat te kopiëren zonder dat de gebruiker dit in de gaten krijgt, zo demonstreerde The New York Times.
Google zegt dat het mogelijk de beveiliging gaat verbeteren. Momenteel is geen toestemming nodig omdat de camera geschoten foto's vaak op de sd-kaart van het apparaat plaatst. Google wilde het onder andere gemakkelijk maken om de foto's uit te lezen, wanneer de gebruiker ervoor kiest om de geheugenkaart uit zijn toestel te halen.
Omdat Android-fabrikanten er steeds meer voor kiezen om veel intern geheugen in te bouwen waar foto's op opgeslagen kunnen worden, kan de beveiliging aangescherpt worden. Zo zou er een maatregel ingebouwd kunnen worden die ervoor zorgt dat er een aparte permissie noodzakelijk is om bij de foto's te kunnen komen, aldus Google.
Het is onduidelijk wanneer een dergelijke beveiligingsupdate doorgevoerd kan worden. Omdat veel Android-gebruikers afhankelijk zijn van fabrikanten of providers voor hun updates, is het daarnaast ook waarschijnlijk dat veel mensen vatbaar blijven voor het stelen van foto's. Er gingen deze week op telecombeurs Mobile World Congress ook geruchten dat Google een eigen anti-malwareprgramma aan het maken is voor Android, die wellicht het uploaden van foto's en video's zou kunnen onderscheppen. De zoekgigant laat in elk geval weten dat het dergelijke applicaties weert uit de Android Market.
Kortgeleden kwam Apple in het nieuws, omdat apps die toegang tot locatiegegevens hebben per abuis ook toegang hebben tot foto's. Deze bug zou door Apple mogelijk in een volgende versie van iOS worden gerepareerd.