Cuidado, um simples vídeo pode comprometer a segurança do seu Android

8 Comentários

É um dado adquirido que o Android é um dos sistemas operativos mais exposto a problemas de segurança. São muitas as situações conhecidas em que o SO da Google está comprometido e pode ser atacado.

As formas são muitas vezes originais e complicadas, impedindo de serem exploradas. Uma nova falha parece contrariar isso e um simples vídeo pode comprometer a segurança do seu Android.

Android vídeo segurança falha

São bem conhecidas as situações em que um simples SMS pode comprometer a integridade do Android, e de outros sistemas. Estas falhas são críticas e podem por vezes criar problemas aos utilizadores

Uma falha similar foi descoberta e está exposta em mais de mil milhões de dispositivos Android. Afeta as versões desde a 7 até à 9 (Nougat, Oreo e Pie) e reside num simples vídeo, criado de forma especial e com algumas caraterísticas.

Um simples vídeo pode comprometer o Android

Enquanto é usado o leitor nativo do Android, este vídeo permitirá ao atacante executar código aleatório no dispositivo. A Google tem conhecimento deste problema e lançou já este mês uma atualização para o resolver. A descrição dada é de elevada criticidade e com um nível de perigo grande.

Android vídeo segurança falha

O problema, mais uma vez, reside na fragmentação e na falta de atualizações de muitas marcas. Assim, a correção lançada pela Google chegará a poucos equipamento e deixará os restantes expostos e vulneráveis.

A correção da falha pode ter chegado tarde

O perigo desta falha aumentou recentemente com uma situação muito simples. A forma de explorar a falha foi tornada pública e está disponível para qualquer um no Github. Assim, qualquer um pode ver o código e atacar de forma indiscriminada qualquer utilizador. O vídeo presente nesse repositório apenas permite bloquear o leitor, mas facilmente pode ser explorado

Mais uma vez o Android fica inegavelmente exposto e sem qualquer possibilidade de correção. Ao não fornecerem atualizações, as marcas acabam por deixar os seus utilizadores vulneráveis.

Comentários

8

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Filipe F.
    Filipe F.

    Pensei que ia ser mais um método para iOS que são quase mensais e até haver solução já deu para brincar com muita gente. Pelos vistos o Android também têm estas potencialidades para brincadeiras.

    Já agora quando dizem simples video referem se a que? Porque com tanta característica diria que é mais um vídeo complexo do que simples. E a solução ssabem se saiu no security Patch de julho?

    1. Avatar de Pedro Simões
      Pedro Simões

      Lê o texto com atenção. Tens lá todas as respostas…

      “A Google tem conhecimento deste problema e lançou já este mês uma atualização para o resolver.”

    2. Avatar de Sujeito
      Sujeito

      Mentalidade de guerrinhas Filipe F. Isso não ajuda ninguém.

      Além de que isso é uma premissa falaciosa. Saberes de mais bugs iOS não prova que é mais ou menos queijo suíço que Android ou sistema operativo. Tanto que se estivesses a par, até saberias que não o é e isso nem é relevante para aqui.

  2. Avatar de Joao Ptt
    Joao Ptt

    Será altura de proibir a comercialização de dispositivos com Android se não garantirem de fábrica actualizações por pelo menos 5 anos? Para dispositivos móveis (ex.: smartphone, tablets, etc.), e de pelo menos 10 anos para dispositivos não móveis (ex.: frigoríficos, televisões. etc.).

    1. Avatar de zekinha
      zekinha

      só se a apple fizer o mesmo!

  3. Avatar de Márcio
    Márcio

    Alternativa – lineageos, atualizado mensalmente com as patches de segurança da Google.

    1. Avatar de Amilcar Alho
      Amilcar Alho

      Mas também não é para todos…

  4. Avatar de falcaobranco
    falcaobranco

    Não existe forma de se arranjar a actualização para outros dispositivos, aos quais, a Google, nunca vai chegar?

    Um ficheiro .apk ou algo do género…