Home

Brechas no Android permitem que apps maliciosos sejam instalados sem permissão

Pesquisadores descobriram duas novas vulnerabilidades no sistema operacional Android. De acordo com Jon Oberheide e Zach Lanier, alguns aplicativos mal-intencionados podem ser instalados em dispositivos com o sistema operacional da Google sem a permissão dos usuários.

Android Infectado (Foto: Reprodução)Vulnerabilidade no sistema Android (Foto: Reprodução)

Eles desenvolveram um aplicativo para testar essa vulnerabilidade e, uma vez que ele for instalado no seu dispositivo, também são instalados mais três aplicativos sem pedir permissão ao usuário. Esses aplicativos que foram instalados sem autorização são capazes de monitorar mensagens de texto, contatos e informações de localização do aparelho. Depois, o aplicativo envia todas as informações e dados para um servidor remoto.
Uma das vulnerabilidades acontece no kernel do Linux, que é aonde um aplicativo sem privilégios pode obtê-los e ganhar controle total de um dispositivo. Os pesquisadores disseram que esse bug se chama “elevação de privilégios do kernel do Linux” e que ele afeta uma quantidade significativa de dispositivos com Android.
Ambos pesquisadores vão falar sobre as vulnerabilidades em dispositivos móveis durante uma conferência sobre segurança que acontecerá em Barcelona, no meio de novembro. Veja abaixo um vídeo que um deles fez para mostrar essas duas brechas do Android. Os aparelhos usados foram o Nexus One e um Nexus S.

A proposta do Android era ser uma alternativa ao iOS, da Apple, tanto em termos de recursos quanto de segurança. Mas, com o passar do tempo, foi possível perceber que o sistema sofre sérios problemas de segurança, principalmente por causa da fragmentação.

Em termos de comparação, os desenvolvedores do Android atualizaram a plataforma cerca de 16 vezes desde que ela estreou, em setembro de 2008. Já o número de atualizações do iOS no mesmo período é de 29. Isso prova que existem vários aparelhos desatualizados que estão vulneráveis, como por exemplo o Motorola Droid, que teve sua última atualização em maio de 2010 e continua com vários problemas de segurança.

Via Phandroid

Nerd Tatuado

Faustino Neto- O Nerd Tatuado Editor geral, editor de vídeo, fundador Ocupação: Empresário, blogueiro , youtuber, social mídia, fotógrafo, colecionador. Base de operações: Arapiraca/Alagoas Ações Nerd: Livros, Games, RPG, HQ, cinema, STAR WARS, colecionáveis, fotos , tatuagem, Simpsons, breanking bad, Game of thrones e outras series Poderes mutantes: Ter lag quando estou conversando Viaja sem sair do lugar