Tenham muito cuidado! Há uma nova falha grave de segurança a afetar o Android

38 Comentários

O Android é dos sistemas que inegavelmente mais problemas de segurança apresenta. A sua elevada propagação pelo planeta leva a que esteja presente na maioria dos equipamentos.

Claro que todas as questões de segurança são negativas e a Google revelou agora mais uma. Não é uma novidade, mas aparentemente está de volta e a ser usada em ataques reais. Mesmo assim, há contudo algumas atenuantes neste problema agora conhecido.

Android falha segurança grave Google

Uma nova falha de segurança a afetar o Android

Este novo problema foi revelado pela própria Google, no seu Project Zero. Segundo o que é descrito, este estará já corrigido e a solução entregue aos fabricantes. Afeta as versões 8.0 ou posteriores de muitos equipamentos de topo.

Ao ser explorada esta falha, os atacantes conseguem ter acesso a permissões de root e consequente ao controlo total do equipamento. A equipa de análise da Google revelou também que a falha estará a ser explorada ativamente e que a sua origem parece ser do grupo israelita NSO.

Lista de smartphones Android afetados

  • Pixel 1
  • Pixel 1 XL
  • Pixel 2
  • Pixel 2 XL
  • Huawei P20
  • Xiaomi Redmi 5A
  • Xiaomi Redmi Note 5
  • Xiaomi A1
  • Oppo A3
  • Moto Z3
  • Smartphones LG com Android Oreo
  • Samsung Galaxy S7
  • Samsung Galaxy S8
  • Samsung Galaxy S9

Na verdade, esta falha era já conhecida desde dezembro de 2017. Na altura foi corrigida e tratada de imediato, mas aparentemente esta solução não terá transitado para as versões mais recentes do Android.

Android falha segurança grave Google

A Google já tem a solução para os smartphones

Em declarações prestadas, a Google revelou também que, mesmo sendo uma falha grave, esta tem algumas barreiras que protegem os utilizadores. Obriga a que seja instalado um software local no smartphone Android e que só depois possa começar a ser explorada.

Curiosamente, a Google revelou esta falha apenas 7 dias após a ter descoberto. Nesse tempo tratou de a corrigir e distribuiu a solução para os fabricantes e parceiros. Desta forma segue a sua linha de revelação, tantas vezes criticada por outros.

Este novo problema poderá, novamente, ser difícil de resolver. As atualizações tardam em chegar e apenas alguns fabricantes as promovem. Vão certamente ficar de fora muitos equipamentos, mantendo-se vulneráveis e com problemas.

Comentários

38

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de SANDOKAN 1513
    SANDOKAN 1513

    Ainda por cima ataca aparelhos como o meu Xiaomi Redmi Note 5 pois já estive a ler noutros sites esta notícia.Espero bem que a Xiaomi distribua o quanto antes uma actualização de segurança para este problema.Que azar,fogo. 🙁

    1. Avatar de Nelson Lavrador
      Nelson Lavrador

      “Bem feito” wtf !!!Não te rias muito pois já conheces o velho ditado não é? Seja lá qual for o equip q uses

      1. Avatar de Lucia
        Lucia

        Bem feito, bem feito, lá na casa do prefeito

  2. Avatar de SANDOKAN 1513
    SANDOKAN 1513

    Nesta vossa lista faltam diversos aparelhos da LG,pois segundo se sabe é a mais afectada.São diversos os smartphones da LG afectados por este problema.

    1. Avatar de Nelson Lavrador
      Nelson Lavrador

      Por isso está descrito “Smartphones LG c/oreo” logo devem ser ainda bastantes

  3. Avatar de silvio
    silvio

    curioso como a maioria de vírus e ataques, são de origem Israelita.
    Mas ninguém faz nada.
    Se fosse um ataque por parte de hackers coreanos ou chineses já andavam os telejornais a falar disso.

    1. Avatar de Joao Ptt
      Joao Ptt

      Por algum motivo ninguém que seja contra os Judeus costuma chegar a presidente dos EUA… os Judeus estão bem presentes em lugares chave da comunicação social e outros lugares na sociedade, e falar mal de Israel ou ameaçar Israel é claramente comprar uma guerra que não poderá ganhar no longo prazo porque a fonte de dinheiro vai secar e algum outro vai receber todo aquele imenso dinheiro e influência que têm para chegar lá ao poleiro. Outros poderão falar mal dos Israelitas mas não têm capacidade para os obrigar a fazer o que quer que seja.
      Claro que lá nos EUA poderiam dar numa de meter os Judeus todos a andar para Israel ou para outro país qualquer, mas como eles gostam de riqueza material e de uma economia tendencialmente boa ou pelo menos aceitável… preferem mantê-los por lá.
      Na disto desculpa o que fazem de errado, e é muito, mas todos os outros países mais desenvolvidos e até menos desenvolvidos também fazem muita coisa errada… basta pensar no príncipe Nigeriano que tem uma fortuna à vossa espera e só precisa que lhe enviem primeiro uma pequena quantia de dinheiro, e milhares de outros esquemas. E depois têm os hackers de todo o lado a atacar tudo e mais ainda.

      1. Avatar de O novo do Restelo
        O novo do Restelo

        Isso é uma treta xenófoba. A maioria dos virus e ataques sao de origem…de países com muita sofisticacao tecnológica e bons programadores, e principalmente gente com mau espírito/revoltados: EUA, UK, China, Russia, Israel, países arábes, Coreia do Norte, etc.

        Como na Europa ocidental andamos atrasados a nível de tecnologia de ponta e software (além de que poucos pagam porque andam todos tesos…), entao nao há tantos hackers como noutros países. Se repararem, os CHIPs x86 e ARM sao 99.9% fabricados nos EUA/Russia/Ásia, assim como os SO… Na Europa… “ah é tudo tao difícil…”.

        A maioria dos programadores e engenheiros na Europa sao auto-didatas ou trabalham para empresas que querem é pagar pouco e ver o trabalho feito, com pouca formacao. Daí que os poucos bons trabalham para Airbus e pouco mais.

        1. Avatar de Sujeito
          Sujeito

          Acabaste de lhe dar razão. Mal se fala do tópico israel, as pessoas automaticamente começam a chamar nomes.

    2. Avatar de Pedro Sousa
      Pedro Sousa

      Se calhar o facto de a Israel ter as melhores e maiores empresas de segurança IT não é à toa.
      E atenção que segundo a definição, quem procura activamente estas falhas para as reportar é também um hacker…

  4. Avatar de Joao Ptt
    Joao Ptt

    Seria interessante a Google, quando fizer um próximo sistema operativo para dispositivos móveis e chegue à parte em que para eles está finalizado, contratar todas as empresas, universidades e pessoas do mundo de que têm conhecimento que sejam bons a descobrir problemas falhas de segurança, e dar-lhes 6 meses para analisar o código fonte e descobrir os problemas e, na medida dos possíveis, apresentar as correcções que poderão solucionar o problema.
    A Google claramente tem dinheiro para contratar toda essa gente, que no fundo nem serão assim muitos, mesmo no planeta todo, com tais capacidades reconhecidas.
    Depois então lançava o sistema operativo de código aberto mais escrutinado do mundo por especializados em encontrar falhas.
    Durante todos esses 6 meses todo o foco seria em interagir com esses contratados para com eles solucionar a todos os níveis problemas e eventuais sugestões que recebessem para melhorar algumas coisas… sem estarem a fazer evoluir o sistema operativo fora desse âmbito, para que depois tenham uma base ainda mais sólida para continuar a construir em cima.

  5. Avatar de MANEL
    MANEL

    TUDO LIXO
    AT THE END OF THE DAY… BUY A MACINTOSH ASSHOLLES!!!!!!!
    HAHAHHHAHAHAHAHAH

    1. Avatar de Nelson Lavrador
      Nelson Lavrador

      Q tb é vitima de hacking seja via Tray SIM seja pre instalado ahahaha

  6. Avatar de _Joao
    _Joao

    Iphone é mesmo outra cena. 🙂

    1. Avatar de Nelson Lavrador
      Nelson Lavrador

      Ahaha

      agr fizeste me rir

  7. Avatar de irlm
    irlm

    https://www.google.pt/search?client=opera&hs=tTn&ei=8ZyYXZXMOsyqgwfN84SICg&q=security+problem+ios+13.1&oq=security+problem+ios+13.1&gs_l=psy-ab.3…15030.25136..25446…1.0..0.287.1823.16j0j2……0….1..gws-wiz.gxcKzRnzOM8&ved=0ahUKEwjViKyGn4XlAhVM1eAKHc05AaEQ4dUDCAo&uact=5
    curioso que o iphone também tem as suas vulnerabilidades no seu S.O

  8. Avatar de Nelson Lavrador
    Nelson Lavrador

    Engraçado q tb tenho isso em Android (nem nc tive problemas)…tudo seguro e rapido com updates garantidos. Mas falhas há em todo o lado mesmo no teu equip “todo poderoso” ooops

  9. Avatar de José
    José

    Enquanto não houver uma real alternativa ao android em código aberto (patrocinado pela Google) “todos” os equipamentos que o usem terão vulnerabilidades potenciais.
    Por algum motivo vieram à pressa suavisar aquando do bloqueio à huawai…

  10. Avatar de Pedro Sousa
    Pedro Sousa

    Abençoada ignorância!

  11. Avatar de O JE
    O JE

    “O Android é dos sistemas que inegavelmente mais problemas de segurança apresenta. ”

    O IOS Não tem falhas, excepto aquela anunciada à dias que nem tocaram no assunto que não tem resolução!!!!!!!!!!!!!

  12. Avatar de CMatomic
    CMatomic

    librem 5 phone
    https://www.youtube.com/watch?v=AuT2w6BkT-k
    Só alguns irão entender

  13. Avatar de Sérgio
    Sérgio

    A solução é dispendiosa mas não é por acaso que se usa um iPhone , está na lista?

    1. Avatar de CMatomic
      CMatomic

      O sistema da Apple não respeita a privacidade do utilizador como também retinge ao seu software , ou seja o sistema da Apple é um malware Os .

  14. Avatar de JM
    JM

    Ainda a pouco tempo descobriram que todos os iPhones até ao 11 podem ser abertos e não é possível fazer um fix.

    1. Avatar de Nelson Lavrador
      Nelson Lavrador

      O pplware não se foca nas noticias negativas do iOS só msm Android. Atenção não é nenhum ataque á pplware (cada um tem as suas preferências) mas digo pelo rácio de noticias que têm preferido partilhar. Por ex, ainda ontem vi no Gsmarena outra noticia não de malware mas de iphone 6 e 6s q não ligavam após o update mas vá, a maçã faz reparação gratuita (até q ponto não sei)…deveriam partilhar isto tb para os lesados em Portugal, só uma dica. Qto a esta do Checkm8 q a Apple não sabe como resolver tb tenho ideia q não foi aqui partilhado…

      1. Avatar de Vítor M.

        Isso é mentira, basta ires fazer uma pesquisa 😉 tudo é colocados tal e qual, mas tens de por a doença de lado para conseguires ver o que é publicado. Vai ver que o que referes já foi publicado nas notícias recentes 😉

        Bom fim de semana.

        1. Avatar de Nelson Lavrador
          Nelson Lavrador

          Tens razão, foi publicado a 28 set…peço desculpa. Tem um titulo mais simpático q outros sites daí a minha confusão. Não invalida o resto q mencionei. Mas como tenho doença, seja lá qual for, não vale a pena me dares atenção

          1. Avatar de Vítor M.

            🙂 clubite para acusar sem provar 😉 todos merecem atenção, principalmente que acusa usando inverdades.

            Bom fim de semana. 😉

          2. Avatar de Vítor M.

            🙂 clubite para acusar sem provar 😉 todos merecem atenção, principalmente que acusa usando inverdades.

            Bom fim de semana. 😉

        2. Avatar de Nelson Lavrador
          Nelson Lavrador

          Ahaha nada disso só uso o q experiencio, vejo de proximidades e leio (e q ja me faltou a memória como comprovas te em comentário anterior)…no entanto, gosto de ver os pontos forte e fracos de todos. Tb me encontras em muitos posts seja pplware ou outros a defender a Apple (por mais q me custe xD). Agora, fiz apenas uma observação q o pessoal em geral é mais inclinado/simpático para um produto q outro mas como disse é observação minha nada mais.

          Bom fim de semana!

          1. Avatar de Vítor M.

            Certo certo, mas podes observar com algum tempo de investigação, assim é justo.

  15. Avatar de JM
    JM

    Pior é que as empresas, como a Vodafone, demoram mais de 1 mês a passar os fix para os telemóveis.

    1. Avatar de Manuel Noites
      Manuel Noites

      1 mês… ahahahahah! UM MÊS! Nem sabes o sortudo que és, JM, eu já tive dois aparelhos da marca Vodafone (Smart Turbo 4 e Smart N8) e sabes quantos updates de segurança recebi??? ZERO.

      1. Avatar de Manuel Noites
        Manuel Noites

        P.S. – Updates de segurança ou de outra coisa qualquer… ZERO.

      2. Avatar de Nelson Lavrador
        Nelson Lavrador

        O problema dessas marcas batizadas pela vodafone (Zte, Alcatel, etc) em telemoveis de entrada é msm esse tal apoio seja updates de software ou segurança, ás vezes nem é problema da propria operadora. Normalmente uso equipamentos desbloqueados a todas as redes no entanto, os q já usei bloqueado á Vodafone como o S3 e Xperia Z tinham esses updates, demoravam era mais tempo q o normal ou não haviam em tanta frequência durante os 2 anos de garantia. Mas topos de gama na altura deles. Não faço ideia como é agora pois o ultimo q tive bloqueado foi em 2014/15 creio.

        1. Avatar de Manuel Noites
          Manuel Noites

          Desculpa lá mas a partir do momento em que eles rebaptizam a marca com o nome deles, passa a ser um problema da operadora. Eu acho vergonhoso que a Vodafone venda estes equipamentos como sendo deles e depois não lhes dê suporte nenhum. No meu caso, o primeiro comprei-o; o segundo foi-me oferecido; o terceiro não vai haver porque já mudei de rede, para mim a Vodafone, por esta e por outras razões, morreu.

      3. Avatar de JM
        JM

        Estava a referirme a telemoveis Samsung comprados na Vodafone.
        Os updates demoram 1 mês a serem lançados depois da Samsung os disponibilizar ao mundo.

  16. Avatar de Flechanegra
    Flechanegra

    Será? Ou é o equipamento mais espionado do mundo? Por algum motivo a USA, tenta deitar a baixo a Huawei, a Apple está a vender menos, logo menos formas de obter informação. ABRIR OS OLHINHOS MINHA GENTE. Interessa a muita gente mostrar a segurança do IPhone, será mesmo seguro??