PplWare Mobile

Stagefright 2.0: O Android volta a estar debaixo de fogo

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. Rui C says:

    Android e bugs no compute 🙂

    • marco chapita says:

      sim o IOS nao é,por isso é que lancaram o iphone a 1semana com o IOS9 e ja sofreu duas actualizacoes, lol ….

      • Rui C says:

        Já no caso do android passam anos e anos e essas actualizações nunca chegam. 😮

      • DanielC says:

        Pois, o meu 4s ao menos recebeu as atualizações, já o meu Galaxy S4 nem ver…

      • Sergio J says:

        percebes que isso uma vantagem? Que nenhum programa é lançado sem bugs? O importante é que sejam corrigidos rapidamente.

      • Joao says:

        É bom sinal, quer dizer que vão corrigindo o que não está bem.

        Um LG que tenho aqui com cerca de 3 anos teve UMA atualização.
        Um tablet Asus de Agosto de 2014 teve 4/5, sabes o que aconteceu quando foi para ao 5.0? Estou desde Abril à espera que a Asus corrija o bug do relógio que atrasa 5 minutos por hora!!!

        Notei alguns bugs no iOS 9 mas desde que tratem disso num prazo aceitável não me chateio com isso.

        Aqui está-se a falar de vulnerabilidades e como se sabe o ponto fraco do Android é a fragmentação e a falta de atualizações por parte das marcas/operadoras, logo a maioria das pessoas está em risco.

      • Baptista Batos says:

        LOL, pois é… bugs são resolvidos… dos mais pequenos aos maiores.

        Vais ver quando é que chegam as atualizações para compor este bug…

        Eu digo-te: NUNCA

        • ricardo M. says:

          Nem e preciso atualizações… Quem e que vai baixar um ficheiro desconhecido… Lê o artigo primeiro…

        • David.pt says:

          Não generalises. Se queres comparar compara apenas os nexus. O meu oneplus sempre recebeu updates quando necessário… Fiquem lá com o iPhone chato. Já tive um e nunca mais……que grande seca

          • Baptista Batos says:

            Os nexus recebem muito pouco tempo de updates, e a más horas!

            O nexus 4 já não vai ter mais updates (e foi o que durou mais!).

            Deves ter tido um iPhone, deves… coitado…

          • David.pt says:

            Nem merece resposta…. Tive um iPhone 3G e tenho neste momento um mini ipad retina . Se quiser mando lhe uma foto do meu iPhone todo desmontado quando quis alterar a capa traseira

          • Goncalves says:

            Estás a gozar só pode. O CM12 só apareceu em junho deste ano e o oxygenos nunca mas teve um actualização para o oneplus one…

      • ervilhoid says:

        marco mais valia não teres dito nada lol

  2. luis says:

    O Android em si já é uma vulnerabilidade.

  3. artur says:

    Eu quero um iPhone!

  4. ricardo M. says:

    Ora bem, tenho um Samsung s2(o meu 2 telemóvel) ha 4 ou 5 anos. Ja mudei 1500 vezes de rom. Faço tudo igual aos outros. 0 vírus que hoje. 0 dados comprometidos. Nunca foi preciso usar progama para prevenir isso. E como aquelas ofertas de iphones no facebook, só vai la por os dados quem quer.

  5. Prim says:

    “o atacante tentará convencer o utilizador a visitar um determinado site”… OK!

  6. Jaime says:

    AH Cá está, a notícia sobre o LG V10 e o Urbane 2nd Gen… Oh wait… Afinal é só mais um post a falar mal do Android, nevermind.

  7. Faria says:

    Acho que existe por aqui muita confusão entre as pessoas, normalmente porque se deixam levar pela guerra Apple/Google/Microsoft (e colocado por ordem alfabética para não ofender).
    Aqui a noticia é sobre Android, e não sobre Google ou Apple. Quando o SO (Android, IOS, Windows Phone e NÂO GOOGLE(ou LG,Samsung,Sony)/APPLE/MICROSOFT) tem um bug, em regra, a google é mais rápida que a Apple a corrigir, e a Microsoft mais do que a Google, sendo que o próprio android é opensource e além da Google, existe uma comunidade muito forte associada.
    Se depois os fabrigantes não realizam essas correções ou atualizações, a culpa não é do Android. Não confundam as coisas. Se o fabricante do vosso equipamento não atualiza do SO, então DEIXEM de comprar equipamentos desse fabricante. A Samsung não atualiza o Android em nenhum equipamento. Todos sabem isso, então porque compram Samsungs e depois quexam-se que não há atualizações? E quem diz Samsungs diz LG, Sony, Asus, BQ, e todos os restantes…
    Se querem um equipamento com atualizações, então comprem um que vos garanta isso, e podem ser equipamentos Apple, Google, OnePlus, Xiami, Motorola, BQ (com o Android One), de uns chineses quaisquer ou até da LAIQ, empresa portuguesa que faz telemoveis, pois sempre podem ir lá bater à porta a pedir atualizações pois é perto, durante o periodo de garantia (2 anos), pelo menos.

    • Brasão SS says:

      @Faria
      “A Google é mais rápida que a Apple a corrigir”
      Acho que estás redondamente enganado! A Google foi notificada a 15 de Agosto, e até agora nada! 1 mês e meio! Ainda por cima falhas graves!
      Olha a Apple com o iOS 9 lançado no dia 16 de Setembro e já teve dois updates! Estamos no dia 2 de outubro, duas semanas depois! “APENAS” para corrigir bugs, quanto mais falhas de segurança! Concordo em parte com o resto da tua afirmação, a Google não tem culpa das fabricantes não corrigirem as falhas, mas a Google também chega muito atrasada nisso!O que a Google deveria fazer era OBRIGAR as fabricantes a PELO MENOS corrigir as falhas de segurança! E isso ela poderia fazer, mas infelizmente não faz! Temos TODOS muita pena!
      Abraço!

      • Faria says:

        @Brasão,
        situações como esta são muito comuns. Não sei se te recordas, mas a Apple teve um bug durante 2 anos no seu OS, e não foi por falta de avisos, mas sim quer pela complexidade de resolução, quer pela gravidade da mesma, ou mesmo pela falta de vontade em resolver.
        Em relação aos dois updates em duas semanas, isso pode ser interpretado de duas maneiras. Ou realmente eles são muito rápidos a resolver bugs, ou então não efetuaram os testes em condições, o que numa situação de hardware controlado alguns dos bugs existentes não podem existir. Uma coisa é um OS a correr em 1000 equipamentos diferentes, em que não consegues prever comportamentos. Outra coisa é correr numa dúzia completamente controlada onde todo o hardware é escolhido a dedo.
        Agora é sabido, e não sou eu a dizer isto, mas sim qualquer forum norte-americano onde eles são os maiores consumidores Apple, que a apple ignora os clientes.
        O Android padece nos equipamentos móveis do mesmo problema que a Microsoft com os pc’s. Centenas de combinações de hardware, fabricantes onde cada um faz o que lhe dá na telha, o que provoca bugs atrás de bugs.
        Mas é preciso relembrar que existem jailbreaks e falhas de segurança no IOS efetuados à custa de bugs em aplicações de terceiros.
        Nem sempre a culpa é dos produtores de OS.
        Se a Google poderia obrigar os fabricantes? Não sei se o consegue, ou se o quer, porque a Google ganha por cada equipamento novo que saia com o seu OS, logo o que a Google quer é que as pessoas troquem de telefone a cada 3 meses, e não que atualizem as coisas. Se perguntas se isto é correto digo-te que ética e moralmente não, mas financeiramente sim.
        Sendo o Android baseado em kernel Linux, as atualizações criticas deveriam ser instantâneas, pois não dependem, em regra, do hardware existente. Contudo esse conceito de atualizações em equipamentos moveis não foi implementado como existe no mundo dos pc’s. É esperar que com a proliferação de equipamentos móveis isso mude, pois neste momento é onde é mais fácil os ataques, e não em pc’s

      • david.pt says:

        A google não pode obrigar….. acho que devia ler no Wikipédia o que significa OpenSource.

        • Benchmark do iPhone 6 says:

          Passa por lá e ao menos distingue Android AOSP e GMS.

          Mas o problema é outro – nenhum sistema operativo foi deixado ao “deus dará” como o Android.

          Indica lá outro sistema operativo – Windows, WP, OS X, iOS, distribuições Linux, etc – em que se for preciso fazer chegar a todos os equipamentos uma actualização do sistema operativo, para corrigir uma vulnerabilidade – não haja meio de a fazer chegar?

          Com exceção dos Nexus, o que se passa no Android é uma aberração que deixa os utilizadores em perigo.

    • Benchmark do iPhone 6 says:

      O que é que interessa culpa é do Android (leia-se da >Google) ou do operador?

      O que interessa é o qiz o Ars Technica: “O ecossistema Android não pode lidar com a segurança , e não vai mudar até que seja tarde demais”

      http://arstechnica.com/gadgets/2015/08/waiting-for-androids-inevitable-security-armageddon/

  8. rui says:

    Este é mais um exemplo de que só cai quem quer. Vejam de onde tiram as coisas. É sempre pelo mesmo motivo: sites manhosos, “app stores” não oficiais, etc etc. E não é só em Android, por isso deixem-se das guerrinhas estúpidas que a Apple não está melhor nos seus equipamentos (até os smartwatches as têm também). E já deu para reparar que temos mais um a pensar que consegue provar que a Apple é a melhor. Ou será que mudou de nome? Uma sugestão para o pplware: usarem o disqus para os comentários. Penso que seria mais fácil a sua gestão devido às “ferramentas” que possui.

  9. Mario Junior says:

    Aguardando o Stagefright 3.0.

  10. Zebrainas says:

    Pode estar muito limitado a nível de apps, o que afecta o numero de utilizadores e a atractividade dele, mas ainda assim opto por um Windows Phone (Tambem tenho um android e um iPhone, não sou nenhum fanboy XD).

  11. david.pt says:

    Não estou a perceber porque o pessoal está a comparar isto com os produtos da Apple. Que eu saiba a Apple tem uma falha que nunca consegue corrigir que se chama Jailbreak 😉 E não venham dizer que não é nenhuma falha grave de segurança…… Eu lembro-me no meu Iphone que quando fazia Jailbreak aquilo abria em backgroud processos um pouco duvidosos……….

  12. Benchmark do iPhone 6 says:

    Resumidamente, o número de equipamentos vulneráveis é para cima de 1.100 milhões.

    – No Stagefright 1 os equipamentos Android são infectados através de um MMS. Foi divulgado o código desta vulnerabilidade.
    – No Stagfright 2 o equipamento Android são infectados ao tocar um simples MP3 ou MP4. O código não foi (ainda) divulgado.
    O Stagefright 3 não deve tardar, porque as vulnerabilidades não são corrigidas na maior parte dos equipamentos.

    Uma das fontes do post é o blogue “Motherboard”, tendo o e seu autor escrito na altura do Stragefright 1:

    “Goodbye, Android”

    “A Google continua a ter pouco controlo sobre a actualização do software, e os utilizadores do Android estão basicamente à mercê dos seus fabricantes e operadores.

    (…) Ou pode fazer root ao seu smartphone e instalar a excelente e mais e instalar-lhe o excelente e mais rapidamente actualizável sistema operativo de base Android-baseado o CyanogenMod. Esta é uma boa alternativa, mas não é trivial instalar o CyanogenMod, e as actualizações para certos smartphones depende de voluntários, por isso, novamente, podem não as ter tão rapidamente como gostariam.

    Ou, finalmente, podes seguir em frente, mudar para a Apple e comprar um iPhone.

    Apesar de o meu antigo “eu” me odiar, vou escolher a última opção”

    Lorenzo Franceschi-Bicchierai entusiasta do Android desde sempre e jornalista sobre segurança

    P.S. No link do post acima, recomenda que, ao menos, quem compra Android – compre um Nexus – coisa que qualquer pessoa de bom senso fará.

    http://motherboard.vice.com/read/goodbye-android

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.