LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Android desatualizado? Seu celular pode ser alvo fácil de hackers brasileiros

12 de maio de 2016 54

Pesquisadores da Kaspersky descobriram um novo script malicioso que infecta facilmente dispositivos Android desatualizados. Criado por brasileiros, o exploit aproveita falhas de segurança ainda não solucionadas presentes nas versões 4.1 Jelly Bean e anteriores do sistema do Google - e o pior, não é preciso baixar nada.

O ataque é do tipo drive-by, o que significa que as vítimas só precisam visitar sites com o script embutido para serem afetadas. Ao contrário de malware e vírus mais sofisticados, o script roda sozinho no aparelho e não precisa ser manualmente instalado pelo usuário.

Versões Jelly Bean e anteriores podem ser afetadas

Entre os códigos maliciosos encontrados pelos especialistas em segurança está um trojan que se hospeda no cartão microSD do aparelho para interceptar mensagens SMS. Outro script é capaz de tomar conta do serviço de mensagens e enviá-las para qualquer número. Apesar de não afetarem arquivos do sistema ou senhas, os ataques podem servir de ponte para moldar estratégias de engenharia social.

Ao interceptar seus SMS, o exploit pode conhecer seu plano da operadora e os códigos de confirmação de login de serviços como WhatsApp e Telegram. De posse deles, os hackers podem confirmar a compra de pacotes extras para aumentar o custo da sua fatura, ou enviar SMS para aplicar golpes pedindo dinheiro.

Uma característica importante desses códigos é sua origem: todos foram criados a partir de provas de conceito divulgadas amplamente por laboratórios de segurança digital. Essas provas são comuns de serem publicadas justamente para chamar atenção do fabricante - no caso o Google, que oferece premiação para quem encontra bugs no Android e Chrome.

Segundo Kaspersky, há fabricantes que não liberam patch de segurança do Google

As brechas de segurança aproveitadas pelos hackers brasileiros já foram corrigidas pelo Google desde pelo menos 2014, mas a aplicação dos patches de segurança depende de cada fabricante de hardware. Por isso, celulares de marcas menores e desconhecidas comuns no Brasil - os chamados xing lings - podem estar em maior risco, embora não seja certo de que produtos mais famosos não estejam vulneráveis.


54

Comentários

Android desatualizado? Seu celular pode ser alvo fácil de hackers brasileiros
  • Toda semana tem noticias desse tipo...até quando Google? E por isso que iOS vai ser sempre o melhor sistema mesmo! A Google tem que ser responsabilizada pois permite as fabricantes nadarem de braçadas na ganancia de vender dispositivos desatualizados. Tem celular ai de mais de 1000 com android 4.4.2 ainda...uma vergonha!!! Não vou nem mencionar que é samsung...

    A Google tem que ser punida por permitir isso. LG, Samsung, Sony, Lenovo tudo farinha do mesmo saco..só querem vender seus lixos e que se lasquem os usuários...eu estou cansando de android por conta disso...

    Pena que a Apple também é maior vigarista nesse ponto..vende telefone a preço de carro...porque se não vendesse a maioria estaria segura.

      • Android fazendo Androidisse novamente, toda a semana tem uma fita dessa, ou a dona Google começa a atualizar o sistema como a Apple faz ou vou ter que ir para o IOS.

          • Cara deixa de falar merda, não é a google a culpada de atualizações, os Nexus da google estão todos atualizados! Culpe a fabricante do seu celular!

              • as atualizaçoes deveriam funcionar da mesma forma que os aplicativos, afinal, as fabricantes normalmente so criam launchers que sao apps e customizam o app Mensagens, Camera, mas de resto poderia atualizar sim, é so preguiça por parte da Google do tanto de desenvolvedores que tem nenhum eh capaz d achar um jeito d fazer isso?

                  • Tenho um nexus 4 mano, e ele já não está mais atualizado.

                      • Ele pode ter morrido pra Google mas ainda está firme e forte para os Devs no XDA, lá vc pode atualizar seu nexus até a ultima versão

                          • Nexus 4 já morreu cara, 4 anos de serviços que a google prometeu. Quem está no Lollipop ainda está seguro dos ataque, só quem usa Jelly Bean ou inferior é quem está inseguro.

                              • HA HA 4 anos? a Google atualiza no máximo 2 anos e da uma desculpa de processador fora de linha e o diabo a quatro, você é muito inocente para acreditar em 4 anos de atualizações da Google kkkkkkkkkkkkkkk

                                  • Cara o nexus foi lançado em 2012, atualizado até a ultima versão do Lollipop (mesmo com hardware antigo). Já a apple se pegarmos e fazer uma comparação do iPhone 4s, ele ja recebeu atualizações mas está dando alguns problemas (meu primo vendeu o dele pq não aguentava mais de tanto travar o 4s com a nova versão do iOS). Pior são as empresas como a LG e Samsung que as vezes dão apenas de 1 a 2 anos de atualização =/

                                    • Atualizar fora da empresa é só dor de cabeça, fazer root em um aparelho é abrir a porta para um série de problemas entre vírus e bugs.

                            • Android sendo Android...

                                • Aham! Aham! Vai dizer também que o Tails Linux é seguro, né?



                                  Não, não é fanboy, que isso. Eu é que estou vendo demais.

                                    • A nova primeira dama do brasil, teve se smart invadido por um hacker brasileiro, bom como os ricos gostam de iphone o dela deve ser um, mais candango foi pego, o que será que tinha no aparelho dela ?

                                        • Tinha que ser no android mesmo né, ainda tem muita gente que usa o 4.1 coitada dessas pessoas, é muita sofrência usar esse video game móvel.....

                                            • Está faltando óleo de qualidade nas engrenagens.
                                              Usem Castrol que é o melhor do Brasil.
                                              No posto Ipiranga mais próximo.

                                                • Por isso a Apple não divulga e nem confirma nada, antes de solucionar.

                                                  • Um terrível pecado que o android vem sofrendo desde o seu nascimento se chama atualizações, tudo isso graças as empresas como Samsung e LG

                                                      • Não é? Nada a ver com o assunto do tópico. Mas fazer o que? O cara só quer causar flameware e o TC é um bom lugar para isso.



                                                        Tipo, o cara usar Linux no Desktop é de boa; eu também uso assim como uso Windows. Agora, o caboclo malha o Windows mas usa. Que hater de merda é esse?



                                                        Cara, só quer aparecer. Acho que o Tux não deve estar "currando" ele ultimamente, aí ele vem com essas pérolas em forma de mensagem para ver se amolece o pinguim-consolo dele. Está com saudades.

                                                          • Estou no 6 0 1 chupem

                                                              • E o pinguim pira. Kkkkkkkkkk...

                                                                  • "As brechas de segurança aproveitas pelos hackers brasileiros já foram corrigidas pelo Google desde pelo menos 2014".

                                                                    Como sempre uma atualização resolve qualquer problema no Android. Agora, se vc entrar ne um site de torrente usando windows 10,8.1,7, etc ... pronto sua máquina estara "infectada".

                                                                    A Microsoft lançou uma atualização essa semana (para o Windows 10) e nada de corrigir o problema, porque? Porque o Windows é incorrigível! Não é à-toa que o Windows é o unico sistema que os vírus podem se replicar sozinho:

                                                                    https://pt.m.wikipedia.org/wiki/Worm

                                                                      • Googme corrigindo coisas do Ubunto? Kkkkkkk... Serio isso?

                                                                        • Chora pinguim. Kkkkkkkkkkkk... Já viu o pinguim chorando no post do Ubunto? Kkkkkkkkk... Pode chorar mais. Kkkkkkkkk

                                                                          • Cara, você é fanboy doente de Linux, isso é fato. Mas antes de vomitar leia a matéria como deve e não só as partes que te convém, arrastador de mouse (porque VOCÊ é o verdadeiro arrastador de mouse):

                                                                            "As brechas de segurança aproveitas pelos hackers brasileiros já foram corrigidas pelo Google desde pelo menos 2014, *** mas a aplicação dos patches de segurança depende de cada fabricante ***."

                                                                            Não existe apt-get update/apt-get dist-upgrade em Android, "técnico".

                                                                            • tente de novo, só que dessa vez, compare-o com o IOS e Windows Mobile, e ai, o que você me diz?

                                                                                • Ué, o windows (10) não é um só sistema?

                                                                                  • Os smartphones com Windows mobile7.8, 8.1, vão ser atualizados ?ou o ipad 1 e os iphones do 4 sem s para trás, vão ser atualizados? Entra no site do Dr web, e pesquise quantas falhas de segurança apresenta o Windows(m) 8.1,7.8, e quantas falhas apresenta o ios do iphone 4 sem s para trás e do ipad 1 para trás. Existe varias falhas piores do que essa , e poderia facilmente ser exploradas por crackers etc...

                                                                                      • Não existe sistema 100% seguro, a diferença é a frequencia em que são encontradas, enquanto uns eventualmente são encontradas falhas outros são mensalmente ou semanalmente encontradas.
                                                                                        O android por ser o mais usado, por se com base em linux, por ser código aberto, por usuários, mesmo os leigos, serem capazes de ter acesso total a tudo no sistema sem esforços, acaba sendo o maior alvo de vírus, principalmente pela facilidade na qual podem ser criados.

                                                                                          • todos os sistema "PODEM" vui isso? PODEM, mas o alvo é sempre o android, por duas razoes, primeira, é o sistema com mais usuarios, e segunda, é o mais fraco em segurança dentre os 3 sistemas mobile atuais, isso sem contar a grande fragmanetação do mesmo, se vc esta usando a ultima, ou ate a penultima versão do android, a segurança tende a ser maior, mas infelizmente não é oq acontece no ecossistema do robo.

                                                                                              • Qual seu conhecimento em ti, para fazer tal afirmação? O IOS foi o bi campeão (em 2015/2016) em falhas de segurança. você achar é uma coisa, ter conhecimento para provar é outra! Afinal, vc tem conhecimento para provar alguma coisa, do que vc falou?não ,não tem. afinal, vc não sabe nem como funciona um sistema operacional! E prove para nós, tecnicamente, como funciona o IOS e o Android e mostre para nós a diferença entre os dois (tecnicamente) .

                                                                                                  • a diferença é, o IOS recebe atualizações a torto e direito, a apple toma esse cuidado, como eu disse, a fragmentação do android ajuda nesse quesito, e não é achismo, só cego não vê, que o android não recebe tantas atualizações como o IOS, não tem condições de um sistema ficar 2 ANOS, desatualizado, e ainda assim ser seguro, e dizer que eu nem sei como funciona um sistema operacional é no minimo muita falta de educação sua, e não vou ficar me extendendo, pois tenho que trabalhar, desculpe se meu nivel de entendimento (loucura) não é do mesmo nivel que o seu, abraços, fanboy maluco.https://www.tudocelular.com/apple/noticias/n67020/apple-ios-9-update-security.html

                                                                                                      • o iphone 4 (sem s) e ipad 1 vai receber atualização de segurança? ou para ultima versão do ios? ou smarphones com windows 7.8 ou os que estão com rodando o windows 8.1 que tem 512mb de ram, vai receber alguma atualização de segurança ou para o windows 10?

                                                                                                          • como eu disse acima, nenhum sistema consegue ficar seguro após tanto tempo cara, ve se intende, não estou defendendo os outros sistemas, estou apontando os erros do android, nunca disse que o IOS ou o Windows Mobile são invulneraveis a problemas de segurança, mas são menos fragementados e isso garante melhor segurança a longo prazo, capiche?

                                                                                                  • Ele fala mal do Windows, né? Mas ele mesmo não falou que só usa Windows para jogos? Então fala mal mas usa? Que hipocrisia é essa?

                                                                                                      • falo daquilo que tenho conhecimento.

                                                                                                          • o cara parece um maluco, fala como se só de abrir o facebook, vc já pega virus, ultimamente eu tenho problemas ate pra crackear games no windows 10 kk, o windows security ta barrando muito coisa, e isso instantaneamente, o windows tem sim muitos problemas relacionados a segurança, mas para tudo tem jeito, tudo.

                                                                                                              • Esse Win. Security ta dando raiva mesmo kkkkkkkkkk, mas sei que é para o meu próprio bem. (mesmo que eu tenha que desativa-lo várias vezes seguidas e fazer de tudo para não barrar os crackers de games.)

                                                                                                                • Tempos atrás ele falou aqui no tc que não usava linux no desktop,e era usuario linux porque usa android...e de repente ele se diz usuario linux,tá bom...

                                                                                                            Samsung e Google podem seguir Apple e usar mesma tecnologia de lente do iPhone 15 Pro Max

                                                                                                            Estão chegando! Motorola Razr Pro e Razr Lite têm possível data de lançamento vazada

                                                                                                            Xiaomi 12S Ultra supera iPhone 13 Pro Max em teste de desempenho em jogos

                                                                                                            Motorola Moto G Go aparece no Geekbench após ter design oficial e especificações vazadas