Google corrigiu duas falhas de segurança graves do Android

37 Comentários

As actualizações de segurança da Google trazem aos utilizadores do Android correcções para problemas que são descobertos. São lançadas mensalmente, para garantirem actualizações periódicas.

A mais recente actualização, chegada na semana passada, trouxe a correcção de duas novas falhas no Android, com um grau de severidade elevado.

android

Estas duas novas falhas estão já corrigidas e foram incluídas na mais recente actualização do Android, que a Google começou esta semana a enviar para os seus equipamentos. Qualquer uma destas falhas é considerada grave e potencialmente perigosa para os utilizadores, que ficavam expostos a problemas.

Uma delas, que é similar ao bem conhecido Stagefright, permite que seja executado código aleatório sempre que uma imagem é recebida no Gmail ou no Google Talk. Tudo se processa com código malicioso que é colocado no EXIF e abre a porta a que o Android fique vulnerável. Esta é uma falha simples de explorar.

A segunda falha corrigida é também considerada grave e permite que seja executado código e que sejam obtidas permissões mais elevadas, de forma simples. Sendo uma falha simples de encontrar e de explorar, foi rapidamente resolvida. A Google declarou que esta falha existia para efeitos de investigação e que requeria algumas alterações para ser explorada.

Mas para além destas correcções aplicadas no Android, foi também revelado que a Play Store tem sido usada para propagar aplicações que contêm malware. Com milhares de instalações, estas aplicações conseguiam desviar os smartphones para que acederem a sites específicos e com publicidade que retornava lucros para os atacantes. Em alguns casos os smartphones chegavam a fazer chamadas para números de valor acrescentado, onde mais uma vez os atacantes obtinham lucros.

É pouco provável que tenham instalado estas aplicações, mas fica provado mais uma vez que o controlo do que é colocado na Play Store deverá ser mais apertado e que a Google tem de validar as aplicações que disponibiliza.

Mais uma vez vão ser os Nexus a receber primeiros esta actualização e a ver os problemas de segurança resolvidos. Se para muitos a actualização chegará em breve com actualizações das marcas, para muitos outros acabará por nem sequer ser preparada.

Comentários

37

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Luis
    Luis

    Este Android é só buracos. E o iOS também. Quer dizer, agora que penso nisso todos têm buracos…

    1. Avatar de FilipeOS
      FilipeOS

      O seu comentário no inicio começa por ser estúpido mas termina por ser redundante e desnecessário.

      1. Avatar de PeFerreira98
        PeFerreira98

        Podemos ver o comentário dele como uma forma de dizer que não existe SO perfeito ou ‘melhor’ e que o fanboyismo é inútil e estupido.

      2. Avatar de Yingle Bongle
        Yingle Bongle

        dizer que comentário é redundante e desnecessário é por si só redundante. E desnecessário. ;))

    2. Avatar de Mário S.M
      Mário S.M

      A pequena grande diferença, e que a Apple corrige as falhas antes destas serem tornadas públicas e exploradas, e acima de tudo, lança os updates a tempo e horas, e para todos os modelos…

      Já no Android… até nos Nexus há abandono, e bugs que apanhas.

      1. Avatar de Alpha
        Alpha

        😀
        Que piada engraçada!

      2. Avatar de Aguamenti
        Aguamenti

        Tens andado desatento.

        1. Avatar de FilipeOS
          FilipeOS

          +1 Ele pensa que a Google tem culpa das OEM não atualizarem as latas que vendem a <400€ ou por uma pessoa querer ficar com algo 5 anos e ter atualizações 😉

    3. Avatar de PMS
      PMS

      Eu gosto de buracos

      1. Avatar de The Onee
        The Onee

        Yup, dá para enfiar lá coisas >.>

  2. Avatar de N'uno
    N’uno

    Sim, todos sem excepção são potencialmente vulneráveis. Basta que estejam ligados!… Mas parabéns pela generalização. Não tarda teremos comentários anti-android e pró-qualquer_coisa_não_android com fartura…

  3. Avatar de João
    João

    A arquitetura do Android e respetiva distribuição deveria ser repensada para que os updates pudessem ser instalados sem a comum dependência do fabricante do dispositivo.

    1. Avatar de Francisco
      Francisco

      Difícil! Possível?

      1. Avatar de Francisco
        Francisco

        Desejável! Difícil! Possível?

    2. Avatar de FAB
      FAB

      Não é isso que os fabricantes querem, querem te dar mais uma razão para trocares de telemóvel.

      E a Google quer que se venda o maior número de Androids possível, ao mais baixo preço possível.

  4. Avatar de David Ramos
    David Ramos

    O que seria a vida sem buracos

    1. Avatar de pfbatista
      pfbatista

      SImplesmente, não existia!

  5. Avatar de iSad
    iSad

    Pois e os tlm mais antigos que nunca recebem is ditos tapa buracos?

  6. Avatar de Reginaldo
    Reginaldo

    E a LG como sempre, nada de atualizar meu LG Prime,. Comprei em dezembro e até hoje nenhuma atualização.

    1. Avatar de eae
      eae

      o meu atualiza sempre

  7. Avatar de khidreal
    khidreal

    só 2 buracos? todos os OS têm buracos, mas o android na minha opinião rebenta a escala… e depois o seu desempenho… comprei um huawei g300 mal este modelo saiu ao mercado… passado 1 ano e meio já andava todo lento que nem o browser podia abrir que o telemovel encravava por todo o lado e a unica coisa que instalo nos meus smartphones é um reprodutor de musica e um browser, nem sequer o uso para jogos… passado 1 ano e meio já andava tão lento que bastava abrir o browser para encravar por todo o lado…
    para além dos seus imensos buracos, o Android não tem durabilidade nenhuma na minha opinião… um amigo meu comprou 1 Nexus ano passado para usar no trabalho e tbm diz que o android já apresenta alguns travamentos… android nunca mais usarei. ou volto para os tijolos (estilo Nokia 2230) ou Iphone ou blackberry. tbm ouço falar muito bem do Ubuntu para smartphone.

    1. Avatar de Hugo
      Hugo

      Sempre a mesma anti-história.
      Um nexus não se aguentar ao fim de um ano só pode ser falha do utilizador.

      1. Avatar de khidreal
        khidreal

        @Hugo
        bem, esse meu amigo já o conheço à 5 anos. ele não é de instalar jogos nos telemoveis, não usa redes sociais… duvido muito que ele até tenha instalado um browser no nexus, já que é o telefone de trabalho, não o pessoal. o telemovel pessoal dele é um Blackberry Z3 penso eu, e mesmo nesse acho que ele nem browser deve ter LOL.
        falha do utilizador duvido, ele deve usar o Nexus pura e simplesmente para fazer chamadas e mandar mensagens, não sei, não vou por aí a perguntar esse tipo de coisas, são coisas meio que privadas a maneira como se usa o smartphone… mas o telemovel a abarrotar de apps lá isso não tem, disso tenho a certeza, por isso duvido que seja falha do utilizador, mas tudo pode acontecer acho eu… pode ser algum virus, não sei…

        1. Avatar de Portimão
          Portimão

          Pode ser mentira, não sei.

          Eu sei que o Android é um sistema pesado e tal, mas um SONY Z3, que é só um excelente aparelho, estar lento e sem sequer um browser (o que é mentira porque todos os smartphones têm de trazer um browser de origem) … Deve ser tão verdade como eu ser a reencarnação do Elvis Presley.

          Ainda por cima sem apps, sem nada. Inventa outra, desculpa lá, mas qualquer pessoa minimamente informada sabe que isso é impossível de acontecer.

          E ainda por cima referires os Nexus, que são smartphones super fluidos. Só se tiver um Nexus One, que foi o primeiro modelo e que saiu há uns 8 anos.

          1. Avatar de khidreal
            khidreal

            @Portimão

            eu nunca falei que era o Z3 que estava lento, eu referi que o telefone pessoal dele é um z3, e não é um Sony, é um Blackberry – como eu referi no comentário. aprende a ler antes de comentar.

            depois, eu só disse o que ele me disse, ele referiu-me que o Nexus estava lento, se é one, two ou one thousand não sei.

          2. Avatar de khidreal
            khidreal

            além disso, quando digo browser digo um browser de terceiros, como chrome ou firefox.
            e sim, ele não instala apps, não usa redes sociais nem nada, ele é como eu, pousa o telemovel nalgum lado e depois anda à procura dele passados 15 dias LOL.

    2. Avatar de Alpha
      Alpha

      Eu tive uma amiga que foi raptada por aliens e ficou grávida. Quando nasceu o bebé era parecido com o carteiro…

      1. Avatar de khidreal
        khidreal

        eu uma vez inventei um programa simples, mas não estava como eu queria… então eu pensei: posso sempre melhorar, além do mais é só uma versão Alpha, ainda tem de chegar a Beta e só depois pode chegar a versão Estável…

  8. Avatar de Player6
    Player6

    alguém falou em buracos?

  9. Avatar de Joana Abreu
    Joana Abreu

    eu tenho um para tapar

    1. Avatar de Hugo
      Hugo

      O facto de dizeres isso não é bom presságio LOLOL PASSO.

    2. Avatar de !(iSheep)
      !(iSheep)

      Poderemos negociar isso, faço biscates no ramo. Hehehe

      1. Avatar de Alpha
        Alpha

        Atenção que me cheira que esta “Joana Abreu” tem um como o meu!
        Ainda acabas tu com o buraco tapado! 😀

  10. Avatar de tiago
    tiago

    Voltem telemoveis antigos… tipo 3310… é o melhor!!

    1. Avatar de khidreal
      khidreal

      xiiii o velho 3310…

      3310: não partas o telemovel, parte o chão!

      a Nokia devia ter dado este slogan ao velhinho – e funcional – 3310.

    2. Avatar de Luis
      Luis

      Mas esse leva o iOS 10? Se n levar n quero.