Pplware

Cuidado, um simples vídeo pode comprometer a segurança do seu Android

É um dado adquirido que o Android é um dos sistemas operativos mais exposto a problemas de segurança. São muitas as situações conhecidas em que o SO da Google está comprometido e pode ser atacado.

As formas são muitas vezes originais e complicadas, impedindo de serem exploradas. Uma nova falha parece contrariar isso e um simples vídeo pode comprometer a segurança do seu Android.


São bem conhecidas as situações em que um simples SMS pode comprometer a integridade do Android, e de outros sistemas. Estas falhas são críticas e podem por vezes criar problemas aos utilizadores

Uma falha similar foi descoberta e está exposta em mais de mil milhões de dispositivos Android. Afeta as versões desde a 7 até à 9 (Nougat, Oreo e Pie) e reside num simples vídeo, criado de forma especial e com algumas caraterísticas.

Um simples vídeo pode comprometer o Android

Enquanto é usado o leitor nativo do Android, este vídeo permitirá ao atacante executar código aleatório no dispositivo. A Google tem conhecimento deste problema e lançou já este mês uma atualização para o resolver. A descrição dada é de elevada criticidade e com um nível de perigo grande.

O problema, mais uma vez, reside na fragmentação e na falta de atualizações de muitas marcas. Assim, a correção lançada pela Google chegará a poucos equipamento e deixará os restantes expostos e vulneráveis.

A correção da falha pode ter chegado tarde

O perigo desta falha aumentou recentemente com uma situação muito simples. A forma de explorar a falha foi tornada pública e está disponível para qualquer um no Github. Assim, qualquer um pode ver o código e atacar de forma indiscriminada qualquer utilizador. O vídeo presente nesse repositório apenas permite bloquear o leitor, mas facilmente pode ser explorado

Mais uma vez o Android fica inegavelmente exposto e sem qualquer possibilidade de correção. Ao não fornecerem atualizações, as marcas acabam por deixar os seus utilizadores vulneráveis.

Exit mobile version