Google não perde tempo e corrige o Android
A Google foi expedita a agir depois de ter sido publicado um rol de problemas graves encontrados nas versões do Android, onde foi mostrado o ponto frágil no sistema .
Tal como referimos, o ClientLogin, utilizado no Android 2.3.3 e anteriores é responsável pelo processo de autenticação em serviços como o Google Calendar, Picasa, Twitter, Facebook, ou outras contas de muitos outros serviços, e recebe um token que é enviado por esses serviços em texto não cifrado. Esse segmento de texto, authToken, pode ser utilizado até 14 dias a requisito do serviço e com base nessa informação contida nesse token, os atacantes podem facilmente conseguir entrar nos serviços referidos.




























