Alerta: Chrome no Android pode ser atacado com um simples link

18 Comentários

Por norma os problemas de segurança afectam os sistemas operativos, de forma indiscriminada. Outro ponto de ataque muito comum são os browsers, por estarem naturalmente expostos à Internet e a todos os seus problemas.

Uma descoberta recente veio trazer a público uma vulnerabilidade do Chrome, em especial da versão para Android. E o que tem de especial? Basta um simples link para comprometer o browser.

android_chrome_0

Não são raras as falhas de segurança nos browsers. Os clientes do costume são bem identificados e todos os conhecem. Mas desta vez o alvo é um browser que por norma anda arredado destes problemas.

O que esta falha tem de diferente é que consegue instalar aplicações num qualquer smartphone Android, recorrendo apenas a um link especialmente criado para o efeito. Não envolve a exploração de qualquer falha do sistema ou a aplicação de vários passos para chegar ao fim pretendido.

Descoberta por Guang Gong, um funcionário da empresa de segurança Quihoo 360, esta é uma falha que está no motor de javascript V8. Não foram dados detalhes sobre a forma como pode ser explorada.

Para mostrar a falha que descobriu, Guang Gong simplesmente usou um smartphone Android e acedeu a uma página sua, criada propositadamente para explorar o problema.

Em poucos segundos, o smartphone Android instalou aplicações sem qualquer intervenção ou sem ser pedida qualquer autorização.

android_chrome_2

As boas notícias!

As boas notícias existem e dão conta de que a Google estava na apresentação onde Guang Gong mostrou a falha do Chrome. Depois de alguma troca de ideias entre eles os funcionários da empresa das pesquisas garantiram que iam tratar do problema o mais depressa possível.

A falha foi mostrada numa versão recente do Chrome para Android e em teoria pode ser explorada em qualquer uma das versões anteriores, pelo que todo o cuidado é pouco.

As regras de segurança são claras e os utilizadores conhecem-nas bem. Só têm de ter o cuidado de as cumprir e vão estar protegidos. Entretanto, a Google deverá actualizar o V8 e também o Chrome, garantindo que este problema desaparece de vez.

Comentários

18

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de millers
    millers

    e as app da mac store deixaram de funcionar devido a certificado de segurança expirado. falta essa noticia também

      1. Avatar de RootMAXX
        RootMAXX

        A única coisa que é necessária é log out/log in, já foi resolvido, não causa NENHUM problema de segurança informática…

    1. Avatar de RootMAXX
  2. Avatar de marco chapita
    marco chapita

    pior era os iphones que nem precisavam de os users clicarem no link basta receberem sms,para os telemoveis entrarem em loop infinto LOLOL.

    1. Avatar de acerio...
      acerio…

      mas passado uns diazitos, quase nada, já estava resolvido! agora estes vamos ver quanto demoram…

      1. Avatar de RootMAXX
        RootMAXX

        E mesmo assim, não causa problemas de segurança, como este caso…

        Já no Android, vêm já com malware de fábrica

        http://www.digitaltrends.com/mobile/cloudsota-trojan-malware-on-cheap-tablets-amazon/

    1. Avatar de Emanuel Vitorino
      Emanuel Vitorino

      Mas o que é que uma coisa tem a ver com a outra?!!!

  3. Avatar de Fox
    Fox

    Vamos lá ver se é desta que eu apanho um virus/malware/bruxas no meu telemóvel… 6 anos de uso de android exclusivo… e nada…
    Sinto-me excluído da experiência toda de android.
    ಠ╭╮ಠ

    1. Avatar de Fox
      Fox

      Alguém tem o link?

    2. Avatar de Nand
      Nand

      Não admira!
      “Don’t panic! Under 1 percent of Android users hit by potential malware in 2014″http://www.pcworld.com/article/2905952/under-one-percent-of-android-devices-affected-by-potentially-harmful-applications.html
      Pelo vistos mais depressa podes apanhar no iPhone
      https://pplware.sitedev.pt/smartphones-tablets/android/novo-estudo-mostra-que-o-android-e-mais-seguro-que-o-ios/

    3. Avatar de Rogerio Machado
      Rogerio Machado

      Tu e eu LOL devemos ser de uma estirpe diferente dos outros Fandroids 😛

      Ah é verdade Pplware. Falta dizerem que a Apple e a Samsung estão a entrar em acordo para a Sammy produzir os novos ecrãs do iPhone em OLED 😉

      GSMArena is your friend.

  4. Avatar de Adriano
    Adriano

    Ter apps com permissões excessivas no aparelho, como du speed, tb é um enorme risco. Eu não confio.

  5. Avatar de vector
    vector

    Quem usa Chrome merece.