Pplware

Quais os Androids mais vulneráveis à falha Certifi-gate?

Acabam de ser publicados novos dados sobre o alcance, exploração e mitigação desta nova ameaça que afecta milhões de dispositivos Android em todo o mundo.

Há três semanas, a equipa de investigação móvel da Check Point, o maior fabricante mundial especializado em segurança, revelava uma nova vulnerabilidade no Android, Certifigate, que afectava milhões de dispositivos.

Nesse momento, foi colocada à disposição dos utilizadores uma app gratuita de verificação, que permitia saber se um dispositivo estava vulnerável a esta ameaça. Graças à informação recolhida de forma anónima através desta app -que recebeu já cerca de 100.000 downloads, tornam-se hoje públicos os seguintes dados:

“Recordable Activator” é o nome da aplicação ‘explorável’ disponível no Google Play que estava presente em muitos dos dispositivos analisados. Esta aplicação, desenvolvida por uma empresa britânica, já tinha registado entre 100.000 e 500.000 downloads. A app permite explorar a vulnerabilidade, evitando o modelo de permissões do Android para utilizar o plug-in TeamViewer e aceder a recursos do sistema e capturar o ecrã do dispositivo.

Esta aplicação vem mostrar que:

A Check Point já contactou tanto a TeamViewer como a Google para os informar acerca da aplicação “Recordable Activator”. A TeamViewer referiu que o modo como esta app utiliza o seu plug-in é uma violação do uso do código e que não permite que terceiros o utilizem. A Google declarou por sua parte que está a investigar o assunto, mas ainda não retirou a aplicação do Google Play”

Exit mobile version