LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Vulnerabilidade no Android coloca em risco 82% dos usuários da plataforma

29 de julho de 2014 5

Não é de hoje que ouvimos falar sobre vulnerabilidades no Android e sobre como elas podem atingir os seus usuários, e agora, a equipe de pesquisadores Bluebox Labs acaba de descobrir mais uma brecha de segurança no sistema operacional móvel do Google, que afeta 82% dos usuários - incluindo os que utilizam a versão 4.4 do sistema. Esse é um potencial de risco muito alto, e o grupo apelidou a falha de Fake ID.

O que ele faz, basicamente, é dar acesso a usuários mal intencionados para terem controle sobre assinaturas criptográficas sobre aplicativos, conseguindo, dessa maneira, burlar certificados dentro dos dispositivos. Segundo o The Guardian, esse bug permite que o usuário receba privilégios de todo o sistema.

O Android faz um número bem limitado de checagens nos certificados, para verificar se eles são verdadeiros ou não. Esse bug acaba fazendo um número acima desse limite, o que acaba afetando o sistema em si, dando permissões para que ele possa agir como bem entender. Em suma, esse bug não afeta todos os usuários, mas sim aqueles que lidam como seu dispositivo de maneira mais "largada", sem se preocupar tanto com o que instala. É como você assinar algum documento no seu escritório por que não leu direito, quando na verdade, ele é muito mais importante do que o imaginado.

O número de dispositivos afetados corresponde aos dispositivos que utilizam as versões 2.2 e 4.4.

Em uma rápida demonstração, a Bluebox Labs utilizou os certificados da Adobe para validar apps maliciosos - que é claro, não foram criados pela equipe - em verificadores originais do sistema. Essa falha mostrou-se ainda mais grave quando é mostrada validando certificados de NFC para obter acesso ao Google Wallet - carteira digital da Google.

A Google parece já estar trabalhando neste problema e já enviou algumas atualizações para empresas parceiras do Android e do Android Open Source Project (AOSP), mas ainda não se sabe quando o público final deverá colocar as mãos nessas melhorias de segurança.


5

Comentários

Vulnerabilidade no Android coloca em risco 82% dos usuários da plataforma
  • Pegar um virus e culpar o Android é como ter uma intoxicação alimentar e culpar o lanche.

      • Eu já fui um desses azarados que pegou um vírus fdp, toda hora quando ligava meu smart, depois de 3s, ele desligava sozinho, sem eu mexer ne nada, pensei que era falha no meu smart, mas quando levei pra assistência técnica me disseram que era so vírus.
        Esse é um dos motivos que vai fazer eu largar o Android

          • Mas quando se diz "4.4" é EXATAMENTE "4.4" ou nisso se incluem os "4.4.X"?

              • android sendo android.

                  • Bizarro. quer dizer q a google abriu as portas de uma falha no 4.4 q possivelmente já existia no 2.2? pq será q as versoes entre elas não tiveram esse problema?

                    Eu ia atualizar o vivo iv com o kitkat mas por enquanto vou deixar no 4.2.2 jellybean. se bem q a noticia diz tudo né. usuarios q sai clickando e baixando em tudo q aparece dai nisso.

                    Só baaixo apps consolidados e a maioria são apps dicas do Tudo Celular ou do techmundo. e mesmo assim uso o kaspersky aki pra não dar treta.

                      Samsung e Google podem seguir Apple e usar mesma tecnologia de lente do iPhone 15 Pro Max

                      Estão chegando! Motorola Razr Pro e Razr Lite têm possível data de lançamento vazada

                      Xiaomi 12S Ultra supera iPhone 13 Pro Max em teste de desempenho em jogos

                      Motorola Moto G Go aparece no Geekbench após ter design oficial e especificações vazadas