Três novas falhas presentes em processadores fabricados pela Qualcomm podem colocar usuários de Android em risco. Especialistas da Tencent, dona do WeChat, revelaram a brecha denominada QualPwn, que engloba uma série de bugs no código que opera os componentes dos chipsets e que comprometem uma quantidade grande de smartphones produzidos por empresas como Google, LG, Motorola, Samsung, Sony e Xiaomi.
Os bugs de segurança possibilitam que um hacker conectado na mesma rede Wi-Fi do usuário invada o telefone da vítima e acesse dados pessoais à distância, sem ser notado. A descoberta foi apresentada nesta semana, mas já eram de conhecimento das empresas envolvidas há alguns meses. A solução já existe e começou a ser disponibilizada na forma de atualização, mas a liberação depende de cada fabricante.
As vulnerabilidades foram mantidas em segredo e não há indícios de que já tenham sido exploradas. Em nota ao portal ZDNet, a Qualcomm recomenda que todos os usuários atualizem o celular assim que o patch de segurança referente ao mês de agosto seja liberado para download.
“Fornecer tecnologias que suportem segurança e privacidade robustas é uma prioridade para a Qualcomm. A Qualcomm Technologies já lançou correções para os OEMs e incentivamos os usuários finais a atualizar seus dispositivos à medida que os patches se tornam disponíveis nos OEMs” – Qualcomm.
Inicialmente, o problema foi diagnosticado apenas nos processadores Snapdragon 835 e 845, que são equipados, por exemplo, no Galaxy S9 e no Google Pixel 3. Mais tarde, porém, a Qualcomm divulgou uma lista mais extensa incluindo diversos outros chips afetados pelo bug QualPwn.
Entre eles estão processadores presentes na maioria dos celulares Android disponíveis no mercado brasileiro há cerca de quatro anos. Os chips mais famosos citados pela Qualcomm são os Snapdragon 636, 665, 675, 712, 710, 670, 730, 820, 835, 845, 850, 855, 630 e 660.
O que é a falha QualPwn
A falha denominada QualPwn engloba três brechas de segurança nos chips da Qualcomm com efeito direto sobre o sistema Android. A primeira permite a um hacker invadir um celular por meio da conectividade sem fio, enquanto a segunda dá espaço para que o invasor explore um problema no modem de telefonia celular da Qualcomm. Uma terceira vulnerabilidade abre caminho para que, uma vez controlando o modem, o intruso consiga comprometer o kernel do Android.
O comprometimento
Via Tencent, Forbes, 9to5Google, Android Central e ZDNet
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- EVE Valkyrie, The Lab e mais: relembre os melhores jogos de VR do ano
- Crash Team Racing é o retorno triunfal do clássico jogo de corrida
- Firefox: Raposa ou Panda Vermelho? Conheça a história da mascote
- Como economizar dados usando o Google Chrome em notebooks com 3G
- Batman, Assasin’s Creed e GTA estão entre as ofertas semanais
- Behind the Code: maratona da IBM busca melhores desenvolvedores do Brasil
- Como gerenciar contatos do seu celular no Windows 10?
- Seis novidades do Lightroom para PC e celular
- Jogadores profissionais de StarCraft 2 dão dicas para começar a jogar
- Sony WH-1000XM3 ou WH-XB900N? Compare ficha técnica e preço dos fones
- Novo notebook Inspiron 15 7000 tem formato 2 em 1 e já vem com Windows 10
- LBFF 2021: INTZ, Team oNe, paiN e Los Grandes garantem vagas na elite
- Microsoft e LinkedIn: Satya Nadella explica melhorias entre plataformas
- Celulares Motorola em 2016: veja lançamentos do Moto Z e da linha G 4
- Brawl Stars: jogo da Supercell é nova promessa dos esports; entenda
- Sunset Overdrive: saiba como jogar o modo multiplayer Chaos Squad
- Android P deve memorizar o volume de fones de ouvido e caixas de som
- The Medium e Yakuza Remastered são destaques nos lançamentos da semana
- Grupos escolhem projetos e iniciam trabalhos no Hackathon Globo
- Confira a evolução de gráficos dos games de GTA, popular série de ação