Cuidado, um simples vídeo pode comprometer a segurança do seu Android
É um dado adquirido que o Android é um dos sistemas operativos mais exposto a problemas de segurança. São muitas as situações conhecidas em que o SO da Google está comprometido e pode ser atacado.
As formas são muitas vezes originais e complicadas, impedindo de serem exploradas. Uma nova falha parece contrariar isso e um simples vídeo pode comprometer a segurança do seu Android.
São bem conhecidas as situações em que um simples SMS pode comprometer a integridade do Android, e de outros sistemas. Estas falhas são críticas e podem por vezes criar problemas aos utilizadores
Uma falha similar foi descoberta e está exposta em mais de mil milhões de dispositivos Android. Afeta as versões desde a 7 até à 9 (Nougat, Oreo e Pie) e reside num simples vídeo, criado de forma especial e com algumas caraterísticas.
Um simples vídeo pode comprometer o Android
Enquanto é usado o leitor nativo do Android, este vídeo permitirá ao atacante executar código aleatório no dispositivo. A Google tem conhecimento deste problema e lançou já este mês uma atualização para o resolver. A descrição dada é de elevada criticidade e com um nível de perigo grande.
O problema, mais uma vez, reside na fragmentação e na falta de atualizações de muitas marcas. Assim, a correção lançada pela Google chegará a poucos equipamento e deixará os restantes expostos e vulneráveis.
A correção da falha pode ter chegado tarde
O perigo desta falha aumentou recentemente com uma situação muito simples. A forma de explorar a falha foi tornada pública e está disponível para qualquer um no Github. Assim, qualquer um pode ver o código e atacar de forma indiscriminada qualquer utilizador. O vídeo presente nesse repositório apenas permite bloquear o leitor, mas facilmente pode ser explorado
Mais uma vez o Android fica inegavelmente exposto e sem qualquer possibilidade de correção. Ao não fornecerem atualizações, as marcas acabam por deixar os seus utilizadores vulneráveis.
Este artigo tem mais de um ano
Pensei que ia ser mais um método para iOS que são quase mensais e até haver solução já deu para brincar com muita gente. Pelos vistos o Android também têm estas potencialidades para brincadeiras.
Já agora quando dizem simples video referem se a que? Porque com tanta característica diria que é mais um vídeo complexo do que simples. E a solução ssabem se saiu no security Patch de julho?
Lê o texto com atenção. Tens lá todas as respostas…
“A Google tem conhecimento deste problema e lançou já este mês uma atualização para o resolver.”
Mentalidade de guerrinhas Filipe F. Isso não ajuda ninguém.
Além de que isso é uma premissa falaciosa. Saberes de mais bugs iOS não prova que é mais ou menos queijo suíço que Android ou sistema operativo. Tanto que se estivesses a par, até saberias que não o é e isso nem é relevante para aqui.
Será altura de proibir a comercialização de dispositivos com Android se não garantirem de fábrica actualizações por pelo menos 5 anos? Para dispositivos móveis (ex.: smartphone, tablets, etc.), e de pelo menos 10 anos para dispositivos não móveis (ex.: frigoríficos, televisões. etc.).
só se a apple fizer o mesmo!
Alternativa – lineageos, atualizado mensalmente com as patches de segurança da Google.
Mas também não é para todos…
Não existe forma de se arranjar a actualização para outros dispositivos, aos quais, a Google, nunca vai chegar?
Um ficheiro .apk ou algo do género…