FERRAMENTAS LINUX: Problema no Android pode afetar aproximadamente um bilhão de usuários

terça-feira, 28 de julho de 2015

Problema no Android pode afetar aproximadamente um bilhão de usuários

Falha no Android pode afetar um bilhão de usuários



Ontem 2ª feira foi revelada uma nova falha de segurança que pode ser explorada por um asimples mensagem de texto tipo MMS. saiba mais.


                                       Nova falha expõe os usuários

Segundo estimativas  950 milhões de dispositivos possuem (ao menos por enquanto) uma falha 
que pode permitir a um hacker o controle praticamente total do seu celular, incluindo câmera e arquivos.

Para que a falha seja explorada existem  condições específicas essa falha consiste em aproveitar o mecanismo de download automático de conteúdo que o aplicativo Hangouts utiliza quando recebe mensagens de texto.

Sendo assim o único jeito de um hacker  explorar a falha seria enviar para o seu Smartphone um malware através de MMS e também é necessário que você use o app do Hangout para administrar as suas mensagens de texto. Só isso já é o suficiente e é justamente isso que deixa o problema mais grave.


Uma vez que o malware foi enviado o usuário do hangouts (você) não precisa fazer absolutamente nada, já que o app baixa o conteúdo do MMS diretamente o malware só de ser enviado já será baixado para o seu aparelho e uma vez na sua memória interna já possibilitará o ataque hacker, permitindo acesso aos seus dados, microfone câmera!

Para os que usam o app padrão de SMS do Android e não usa o Hangouts pode ficar menos preocupado, isso porque neste caso para o que o Malware infecte o seu Android seria necessário que você abrisse a mensagem e baixasse o conteúdo para o Smartphone, ou seja, um procedimento normal de quando você recebe uma mensagem.

O que preocupa mais é  que não  é necessário o usuário executar coisa alguma, basta o conteúdo ser baixado para o Smartphone.

Dica de segurança

 Esse problema com certeza nos preocupa e devemos prestar atenção a recomendação é desativar o
download automático de mensagens caso você use o Hangouts, mas independente disso, procure não abrir MMS de pessoas desconhecidas, só isso já ajuda bastante caso você use o app convencional de SMS.

Essa falha foi reportada em Abril por um usuário, e  o mesmo enviou a correção para a Google que aceitou as sugestões, porém, a atualização de aparelhos Android é lenta por conta das múltiplas versões do sistema que existem e dos muitos fabricantes, portanto, fique atento!


Até a próxima !










Fonte

Nenhum comentário:

Postar um comentário