Avançar para o conteúdo principal

Android: Falha de segurança permite modificar apps sem o dono saber

A vulnerabilidade agora descoberta permite a um atacante obter controlo total de um smartphone Android.


De acordo com o Ars Technica, um grupo de investigadores diz ter descoberto uma nova vulnerabilidade no Android que permite a um atacante controlar totalmente um smartphone que corra o sistema operativo da Google.

A falha está relacionada com a assinatura criptográfica das apps Android que assegura que não foram modificadas por terceiros. Segundo um blogue de investigadores da Bluebox, a falha existe desde a versão 1.6 do Android, pelo que tem quase quatro anos.
Os hackers podem explorar esta vulnerabilidade para modificar o código da app de modo a incluir backdoors, keyloggers ou outras funcionalidades maliciosas sem modificar a assinatura de verificação. É um problema especialmente grave se as apps afetadas forem as do fabricante do terminal, que costumam ter mais privilégios que o normal.
Os investigadores da Bluebox dizem que, nestes casos, as apps modificadas podem aceder a toda a informação contida no smartphone mas também tomar conta do normal funcionamento do telefone e controlar todo o tipo de funcionalidades, desde fazer chamadas a enviar SMS.
Os investigadores dizem que contactaram a Google em fevereiro relativamente a esta falha.

Comentários

Mensagens populares deste blogue

Ubuntu 13.10 Saucy Salamander virá com o MIR

Durante o dia de hoje, o mundo Linux assistiu ao anuncio de duas informações antagónicas: Por um lado Jonathan Riddell,  do projecto  Kubuntu,   referiu que o Mir/XMir não será (ainda) integrado na sua distribuição  ;  Relativamente ao projecto Ubuntu, a informação é que o Ubuntu 13.10 Saucy Salamander virá com o MIR. Tal como anunciado  o Ubuntu 13.10 Saucy Salamander virá com o MIR, um novo servidor gráfico, desenvolvido pela Canonical, desenhado para ser rápido, eficiente e transversal a várias versões do Ubuntu (ex. Ubuntu para smartphones/ tablets, desktops, TV, etc). O Mir será o  substituto do X-Window e X.org  e oferecerá uma nova experiência aos utilizadores (de referir que a não adopção do  Wayland   – projecto idêntico desenvolvido por um grupo de programadores da Redhat, se deveu a incompatibilidades com os objectivos traçados pela Canonical). Como objectivo traçado, a equipa de desenvolvimento pretende que o MIR seja totalmente compatível e estável com o

Download Windows 7,8,10

Download Windows 7,8,10 num unico ISO - mega