Ver tópico anterior :: Ver tópico seguinte |
Autor |
Mensagem |
Lusitano Administrador
Registo: 21 Set 2005 Mensagens: 6133 Localização: Faro
|
Colocada: 04 Jul 2013 14:42 Assunto: Vulnerabilidade de segurança no Android pode afetar 99% dos equipamentos |
|
|
É um caso que promete abalar o segmento mobile . A Google ainda não se pronunciou sobre as alegações de que quase todos os smartphones e tablets estão vulneráveis a roubo de dados.
Um grupo de investigadores da empresa de segurança Bluebox Security alegam ter descoberto uma vulnerabilidade no Android que coloca em causa a segurança de 99% dos dispositivos móveis equipados com o sistema operativo da Google. Teoricamente, todas as versões desde o Android 1.6, incluindo esta versão, estão vulneráveis.
A falha permite que os piratas informáticos sejam capazes de modificar o código-fonte do APK - o pacote de instalação de uma aplicação - sem violar a assinatura cifrada do software. Explicado por outras palavras, uma aplicação pode ser infetada sem que o utilizador, o programador e a loja de aplicações detetem a irregularidade.
A falha, explica a empresa de segurança, explica-se pela diferença de processos que há entre verificar e instalar uma aplicação nos equipamentos. Segundo a Bluebox, a falha foi comunicada à Google em fevereiro deste ano. A tecnológica norte-americana ainda não comentou as alegadas descobertas dos investigadores.
Dependendo do tipo de aplicação, os hackers conseguem explorar diferentes vulnerabilidades como roubo de dados ou criação de uma botnet no smartphone ou tablet. Os casos mais graves acontecem nas aplicações próprias desenvolvidas pelas principais fabricantes parceiras do Android, já que nestas aplicações existem níveis de privilégio maiores relativamente ao sistema operativo.
Neste último grupo de aplicações é possível ter acesso a todo o telemóvel e respetivas informações - palavras-chave, emails, mensagens, cartões de crédito.
A Bluebox afirma ainda que é agora responsabilidade das fabricantes produzirem atualizações que corrijam a vulnerabilidade, e depois, dos utilizadores que se devem manter o mais atualizados e protegidos possível. Teoricamente, apenas o Galaxy S IV da Samsung não é afetado pela falha.
Recentemente o iOS também esteve envolvido numa polémica semelhante, já que outro grupo de segurança alegava que através da entrada Lightning do iPhone ou iPad conseguia violar o sistema de segurança do sistema operativo em menos de um minuto.
http://tek.sapo.pt/tek_mobile/android/vulnerabilidade_de_seguranca_no_android_pode_1325627.html |
|
Voltar acima |
|
|
AdSense
|
Colocada: 04 Jul 2013 14:42 Assunto: Anúncios Google AdSense |
|
|
|
|
Voltar acima |
|
|
Lusitano Administrador
Registo: 21 Set 2005 Mensagens: 6133 Localização: Faro
|
Colocada: 09 Jul 2013 21:41 Assunto: |
|
|
Google corrige falha de segurança que afeta 99% dos smartphones Android
A tecnológica norte-americana deu uma resposta rápida ao bug do sistema operativo depois de o caso ter sido tornado público. A bola está agora do lado das fabricantes.
As alegações da empresa de segurança Bluebox eram afinal verdadeiras. O sistema operativo Android tem de facto uma falha de segurança que permite que o código-fonte dos pacotes de instalação das aplicações possa ser violado sem que a assinatura cifrada do software seja comprometida. De forma mais simples, as aplicações instaladas podem conter malware sem que o código malicioso seja detetado.
Desta forma, 99% dos dispositivos Android podem ser atacados através da falha. A Google admitiu ao ZDNet o problema e diz também que já arranjou uma solução, que foi prontamente enviada aos fabricantes para que possam trabalhar em atualizações para os smartphones.
A gigante dos motores de busca desdramatiza no entanto a falha descoberta ao afirmar que se houvesse esquemas de malware em aplicações ou criação de uma rede de botnets móveis no Google Play que já teriam sido detetados.
Apesar da aparente resposta rápida da Google, a falha terá sido comunicada pela Bluebox em fevereiro deste ano, mas só depois de o caso ter ganhado dimensão mundial com a divulgação da notícia é que a empresa de Mountain View agiu de forma mais célere.
Dependendo do tipo de aplicação infetada os piratas informáticos ganham acesso a diferentes tipos de informação. Os casos mais graves, segundo a Bluebox, podem acontecer nas aplicações proprietárias das fabricantes já que estes software têm níveis de permissão mais elevados no sistema operativo Android.
http://tek.sapo.pt/tek_mobile/android/google_corrige_falha_de_seguranca_que_afeta_9_1326392.html |
|
Voltar acima |
|
|
kincas
Registo: 17 Nov 2008 Mensagens: 264
|
Colocada: 10 Jul 2013 09:16 Assunto: |
|
|
Pois...... O problema é que os fabricantes nunca vão lançar a correcção para os seus equipamentos.
Muitos nunca na vida serão actualizados. |
|
Voltar acima |
|
|
masterbyte
Registo: 07 Nov 2005 Mensagens: 1314
|
Colocada: 11 Jul 2013 08:22 Assunto: |
|
|
meh... |
|
Voltar acima |
|
|
lemene
Registo: 29 Ago 2008 Mensagens: 2824 Localização: Do outro lado da linha
|
|
Voltar acima |
|
|
masterbyte
Registo: 07 Nov 2005 Mensagens: 1314
|
Colocada: 24 Jul 2013 11:28 Assunto: |
|
|
lemene escreveu: | Qual era mesmo o nome do anterior sistema do Nokia?
Volta que estás perdoado! |
se alguma vez o symbian tivesse a popularidade do android... as falhas apareceriam...
e esta falha do android é tão... enfim!
uma falha que é apontada por uma empresa que aparece do nada, que já tinha sido corrigida e que NÃO afecta quem SÓ usa o market oficial e NÃO usa aplicações "sacadas". por isso é uma falha que a grande maioria está segura.
os restantes correm o risco do telemóvel/tablet ser hackeado e de o dispositivo matar todos os familiares e amigos e de violar os animais de estimação... :msgreen: |
|
Voltar acima |
|
|
|