Novo bug do Android afecta metade dos dispositivos em uso

68 Comentários

A descoberta de bugs no Android, e também noutros sistemas operativos, é algo que se tem tornado demasiado comum.

Com demasiada frequência existem notícias de novas falhas e de novos problemas, que colocam vulneráveis os equipamentos.

A mais recente descoberta afecta o Android e a capacidade de serem instaladas aplicações, tendo estas a possibilidade de serem modificadas.

android_hijack_1

Esta falha agora anunciada, que afecta o Android, foi descoberta pela empresa de segurança Palo Alto, que lhe deu o nome “Android Installer Hijacking”.

A falha foi detectada em Janeiro de 2014 e desde essa altura que a empresa tem trabalhado em conjunto com a Google para a resolver.

O problema está associado a aplicações maliciosas que conseguem alterar as instalações de novas aplicações, mudando as fontes e os conteúdos por outros alterados para obterem controlo sobre os equipamentos e sobre as informações do utilizador.

Esta capacidade permite que, por exemplo, o utilizador ao instalar um qualquer jogo acabe com uma aplicação de lanterna instalada, que terá permissões para ler os dados dos utilizadores e, possivelmente, passá-los para fora do equipamento.

Importa notar que o problema se manifesta apenas em aplicações que são obtidas de lojas fora do controlo da Google, nomeadamente a da Amazon ou a da Samsung.

Outra informação que foi passada pela Palo Alto dá conta que este problema está já resolvido nas versões mais recentes do Android. Do que se sabe apenas as versões anteriores ao Android 4.3 têm o problema presente e por resolver.

android_hijack_2

A gravidade deste problema está precisamente no número e nas versões em que o que Android Installer Hijacking se manifesta. De acordo com os números da Google estas versões estão ainda presentes em quase 50% dos dispositivos que estão em utilização.

A fragmentação do Android é mais uma vez a culpada deste cenário e o fim do suporte da Google a versões anteriores ao Android 4.3 vêm dar um peso ainda maior a este problema e aos potenciais alvos.

Para ajudar os utilizadores do Android a detectar se os seus equipamentos estão expostos a este problema, a Palo Alto criou uma aplicação que pode ser usada. Esta pode ser encontrada na Play Store.

Este é um problema grave e que afecta uma fatia demasiado grande dos utilizadores do Android para ser ignorado. Mesmo sendo exclusiva de lojas de aplicações externas à Google, não deixa de representar um perigo demasiado grande para os utilizadores Android e para os seus dados.

Comentários

68

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de David Ferreira
    David Ferreira

    mais do mesmo

    1. Avatar de miguel
      miguel

      lojas fora do controlo da Google

    2. Avatar de Johnny DahVinchi
      Johnny DahVinchi

      +1

  2. Avatar de João
    João

    “Importa notar que o problema se manifesta apenas em aplicações que são obtidas de lojas fora do controlo da Google, nomeadamente a da Amazon ou a da Samsung.”

    Está tudo dito, e fazem disto notícia que é um problema do Android quando são só aplicações instaladas fora da playstore…

    looooooool!

    1. Avatar de RaCcOn

      Uma das coisas que mais se gabam os Android users e do facto de poderem instalar o que quiserem sem estarem limitados pela marca/google…logo se o facto de poderes instalar uma app de fora da GooglePlayStore(sem root) é uma feature do sistema operativo que tanto adoram porque nao haveria isto de ser uma noticia e um problema do Android?

      1. Avatar de Joao
        Joao

        Tens um bug em casa! se deixares um ladrão entrar em tua casa podes ser roubado!

        cuidado!!!!!

        1. Avatar de RaCcOn

          Sim, e Android esta sem duvida a deixar entrar “ladroes” em tua casa…

          So disse isso pelo teu comentario acima a tentar desculpar o sistema operativo…

          1. Avatar de Joao
            Joao

            Mas qual tentar desculpar lol
            toda a gente já sabe dos riscos que pode correr por nao instalar aplicações que não sejam da playstore oficial! só instala quem quer, ao menos no Android existe o livre arbítrio nesse aspecto simples.

    2. Avatar de PSL
      PSL

      Metade dos Android têm lojas da Samsung.

      1. Avatar de André Alves
        André Alves

        Quem manda comprar Samsung?

  3. Avatar de senhor joaquim
    senhor joaquim

    mas ha quem pague para ter esta porcaria??? ridiculo

    1. Avatar de SmileX
      SmileX

      Tu é que és ridiculo com este tipo de comentários!!

      É normal que se encontrem vulnerabilidades em grandes sistemas…

      Os sistemas mais pequenos… é normal que não se encontrem problemas, já que ninguém se dá ao trabalho de os procurar!!

      1. Avatar de PSL
        PSL

        Não, ele é que está certo.

        Pagar por esta porciaria?

        1. Avatar de li70
          li70

          uma….duas….porcarias detected!!!
          searching….

      2. Avatar de Tavares
        Tavares

        SmileX…o mundo dá mesmo muitas voltas.Esse argumento que colocas para “defender” o Android é precisamente o mesmo que muitos não aceitam quando falamos de um qualquer “problema” no Windows!E não esqueças que a “cota” de mercado do Windowa nos PCs é superior à que o Android possui nos smartphones…

    2. Avatar de paulo g.
      paulo g.

      Ele tem razão, pagamos os 4 dolares à M$. Isso é que é a porcaria. Se não fosse isso era grátis como todo os Linux. A porcaria é a falta de actualizações dos fabricantes. Nos outros SO acontece o mesmo… passado algum tempo não actualizações para ninguém…

  4. Avatar de Ines Feliz
    Ines Feliz

    por isso fugi deste SO, acho iphone demasiado caro mas é um descanso, nc da problemas.

    1. Avatar de Ruben
      Ruben

      o meu android também não… Nunca fez chamadas nem mandou mensagens sozinho… Basta saber o que temos instalado.

    2. Avatar de lel
      lel

      Só dá problemas a quem não sabe mexer nele 😉
      Mas se te sentes segura no iOS, é na boa… (Apesar da palavra privacidade no ios ser uma risota, mas isso já é outra coisa…)

      1. Avatar de Francisco Pinto
        Francisco Pinto

        Privacidade no ios é uma Risota!!! 🙂 🙂

        deixa estar que na google/android nem sabem o que isso é!!! 🙂 🙂

      2. Avatar de RaCcOn

        Por acaso isso tem uma certa piada…entao quer dizer que iOS ou Windows phone so da problemas caso nao se saiba mexer nele?

    3. Avatar de miguel
      miguel

      nunca da problemas ?

      ou os lês as noticas das falhas do androiod ? e as da apple fazes te de cego ? lol

      1. Avatar de Rui

        Quando a Apple tem problemas , corrigem logo as falhas, já no android se quiseres uma correcção compras um novo.

        Portanto que moral tens? Pois nenhuma.

        1. Avatar de miguel
          miguel

          mas que falhas???
          cada um sabe o que instala, de for da playstore estas descansado… IGUAL ao IOS.. se fores buscar a lojas fora do controla da google.. é tua inteira responsabilidade.

          Tu podes comprar um carro sem ter carta de condução, o dono do stand ou a marca não tem culpa que tu não saibas conduzir, e que tenhas um acidente

          1. Avatar de miguel
            miguel

            que culpa tem a google de o fabricante não actualizar o SO??

            é igual, que culpa tem o fabricante do teu carro se tu não mudas os pneus??

          2. Avatar de RaCcOn

            Estar descansado e um pouco relativo, mas isso vale tambem para os dois lados.

            Agora a provabilidade de teres problemas no Android ser superior?Sim claro que e, porque devido a uma ideia de “liberdade” existe um menor controlo…

          3. Avatar de Francisco Pinto
            Francisco Pinto

            @Miguel
            Estas a fazer uma comparação sem sentido!!!

            E Sim a google tem culpa! É a google como “dona” do Android que determina as condições em que “vende/dá” aos fabricantes o android!

            Só não obrigou/obriga os fabricantes a atualizar porque a adoção do android pelos fabricantes não tinha sido o que foi!

          4. Avatar de Ines Feliz
            Ines Feliz

            n interessa se a google tem ou nao culpa, interessa é receber updates e esses nem ve los e as pessoas preferem iphone.

    4. Avatar de XXT
      XXT

      Não sei se sabes mas o sistema iOS está tão ou mais exposto do que o sistema Android, porque está muito menos explorado e por há falhas que ainda não foram detectadas mas que podem já estar a ser utilizadas pelos hackers… Além disso também correm mais riscos se forem buscar aplicações fora da da loja Apple, tal como os Android se as forem buscar fora da playstore. Enfim, mais um que foi enganado.

      1. Avatar de João Cardoso
        João Cardoso

        É fácil. Passem a usar windows Phone

        1. Avatar de Tavares
          Tavares

          João Cardoso…disseste tudo!!

      2. Avatar de O gajo que lê outras cenas
        O gajo que lê outras cenas

        Há uma noticia aqui no pplware a dizer que o IOS foi o sistema mais podre do ano a nivel de segurança. Mas só lês se quiseres…

        1. Avatar de Johnny DahVinchi
          Johnny DahVinchi

          Shhhhhhhhhhhhhhh…

          Isso não era para se dizer… O que tu foste começar! 😀

        2. Avatar de Norman Bates
          Norman Bates

          “Notícia” que foi logo descreditada.

          Ainda por cima num “estudo” que nem sequer engloba Android, porque é claro, nem vale a pena…

    5. Avatar de Joao Magalhaes
      Joao Magalhaes

      Por esse tipo de pensamento que vocês têm, podes ter a certeza que quando esse SO der raia já vai ser tarde. Eu prefiro ter 100 médicos a examinarem-me do que nenhum, ou seja, fico contente por descobrirem essa falhas e nós sabermos que existem do que não haver noticias nenhumas ( que há ), sabes que não existe nada perfeiro.

    6. Avatar de Franciso
      Franciso

      Pergunta a jennifer lawrence o que ela acha do Iphone / Icloud

  5. Avatar de Rúben Mota
    Rúben Mota

    Tenho 5.0.1 da Samsung e com a aplicação da Palo Alto continua a dizer que estou vulnerável…

    1. Avatar de Jorge Cardoso
      Jorge Cardoso

      Faz incriptacao de dados

    2. Avatar de João
      João

      SAMSUNG é lixo

  6. Avatar de Ines Feliz
    Ines Feliz

    o iphone tem o melhor das apps do android (google) e as exclusivas do ios, tem sensores que funciona e updates 3-4anos. 800euros bem investidos

    1. Avatar de Não Não
      Não Não

      Invejosa davas tudo para usar Android

    2. Avatar de rui
      rui

      tenho isso por 300€ chama-se nexus…
      mas a maioria que compra iphones tem umas palas que só vêm o que lhes metem à frente apple e samsung, mas andam felizes no mundo

      1. Avatar de Ines Feliz
        Ines Feliz

        o fiat punto tb tem 4 rodas e anda, n sei pq toda a gente olha para o meu x3.

        1. Avatar de rui
          rui

          só devem olhar os tansos q n têm um X6

          1. Avatar de Joao
            Joao

            Que neste pais sao mtos, incluindo tu Rui

        2. Avatar de eyedea
          eyedea

          Chamar Fiat punto a um nexus da para ver o teu nível de conhecimento na matéria nem mereces resposta.

    3. Avatar de Johnny DahVinchi
      Johnny DahVinchi

      Estranho… Só os sensores do IOs é que funcionam? Hmm…

      Engraçado é que ainda ontem estive com um Iphone 6 na mão e achei engraçado… Mas não passa disso, é um dispositivo muito apaparicado.
      Depois testei um Nexus e não tenho qualquer dúvidas em qual tem o maior valor preço/qualidade!

      Mas isto sou eu.

      1. Avatar de Ines Feliz
        Ines Feliz

        Tu ves preco/qualidade eu vejo Maxima qualidade/pago o que for preciso e nesse campo so o iphone se encaixa.

      2. Avatar de Ines Feliz
        Ines Feliz

        Ja tive um note 4 em que o pedometro ate quando conduzia contava passos, o iphone nao e o barometro /gps funcionam de forma perfeita. Ve o thenotebookcheck review e veras que tenho razao.

  7. Avatar de Jorge Cardoso
    Jorge Cardoso

    Epa eu gostaria de saber o que a google faz no seu dia a dia
    Demoram tanto tempo a lançar atualizacoes
    Ja nao me admira nada que o pessoal da android passe para o ios

    1. Avatar de Tiago
      Tiago

      Metam uma coisa na cabeça. A Google faz o Android e lança as actualizações para os seus dispositivos, nomeadamente os Nexus.
      Após isso é disponibilizado o codigo fonte do software para que as marcas actualizem os seus dispositivos. Se elas o fazem ou não, não é responsabilidade da Google.

    2. Avatar de rui
      rui

      q tempo???? tenho o android 5.1 à mais de uma semana, ele saiu à 2 semanas não achei assim tanto tempo como isso..

  8. Avatar de Nuno Sousa
    Nuno Sousa

    😀 Estou bem 😀

    1. Avatar de Ines Feliz
      Ines Feliz

      o iphone tem o melhor das apps do android (google) e as exclusivas do ios, tem sensores que funciona e updates 3-4anos.

  9. Avatar de Rui

    Que esperam!?
    O android tem mais buracos que um queijo suíço.

    Mais de 50% dos smartphones são da samsung portanto é uma maravilha.

  10. Avatar de transcendez
    transcendez

    Maldita fragmentação.

  11. Avatar de transcendez
    transcendez

    Bugs no Android? Não acredito! Lol.

  12. Avatar de Ines Feliz
    Ines Feliz

    Nao comprem android, gastam dinheiro e ficam desesperados por updates ou lag fixes. Iphone 5 esta a 300euros aproveitem!

  13. Avatar de LP
    LP

    Pelos comentários vejo que este problema “preocupa” mais non-users do que users de Android 😀
    Continuo a dizer que no meio de tanto bug, tanto problema no Android nunca tive nenhum, nem conheço ninguém que tenha tido e instalo frequentemente apps fora da store…

  14. Avatar de 1berto
    1berto

    Problemas de segurança no Android…até hoje não dei por nada. Actualizações pouco frequentes? Tb não me posso queixar desse mal, basta fazer root e um admiravel mundo novo se abre à nossa frente.
    Para os mais puristas da segurança aconselho o velhinho Nokia 3210.
    Fico sempre espantado com o fanatismo de algumas pessoas quando o assunto é Android/iOS…pela “violencia” da argumentação dir-se-ia que devem ser sócios de alguma das empresas detentoras destes SO’s.

    Cumps

  15. Avatar de LASCA
    LASCA

    Será que afecta o ZX Spectrum.

    1. Avatar de Nuno
      Nuno

      Ainda bem q li tudo até este comentário.

      15-0! AH

  16. Avatar de Luis
    Luis

    Bom remédio. Façam como eu que mudei de Android para WP. Acabaram-se os bugs e os crashes constantes.

    1. Avatar de Ricardo Santos
      Ricardo Santos

      crashes constantes no Android ? Das duas uma… ou tens um equipamento de 100,00 euros e esperas que funcione como um de 500,00 euros ou andas a instalar roms disponibilizadas por essa net fora.

      No meu Xperia Z nunca tive um crash.

  17. Avatar de arnaldo
    arnaldo

    até parece k o ios n tem bugs nem malware… ah e tal mas corrigem e actualizam, pois, kero ver por a ultima versao do ios no iphone 4 ou 4s!

  18. Avatar de Valter
    Valter

    Interessante, no meu Galaxy Tab S 8.4 (Android 4.4.2) eu instalei a aplicação e fiz o teste, diz que está vulnerável, fiquei sem entender, não era só no 4.3 abaixo que tem essa vulnerabilidade?

  19. Avatar de Alex
    Alex

    Eu tenho a ideia que ja vi isto no domingo ou na segunda :s