Uma brecha que permite o acesso a todas as informações do celular afeta smartphones LG há sete anos. A falha foi descoberta em março pelo engenheiro de software Max Thomas e segundo ele, a vulnerabilidade está no componente do gerenciador de inicialização. Para corrigir a falha, a fabricante sul-coreana lançou uma atualização de segurança em maio de 2020.
Apesar de significar uma situação de risco, a brecha só pode ser explorada por invasores que tiverem acesso físico ao telefone.
???? Celular com desconto: veja ofertas no Compare TechTudo
???? Cientistas descobrem que anel smart prevê sintomas de Covid-19
Para que o sistema operacional e o firmware operem de maneira segura ao iniciar o smartphone, é necessário executar o primeiro trecho do gerenciador de inicialização. No entanto, foi encontrado uma brecha que explora justamente esta parte.
O bug nesta configuração afeta todos os celulares LG com chips QSEE, da Qualcomm, e todos os aparelhos a partir da versão 7.2 do Android. Estas definições são utilizadas desde os celulares da série LG Nexus 5.
A brecha na segurança permite aos hackers mal intencionados usarem um código personalizado para funcionar junto dos gráficos do bootloader – sistema básico inicializado sempre que o smartphone é ligado. Ao executar o código próprio, o invasor tem o controle do gerenciador de inicialização, e consequentemente, do dispositivo.
A vulnerabilidade classificada como ataque de inicialização só pode acontecer por meio do acesso físico ao smartphone. No entanto, caso o telefone seja roubado, por exemplo, os aparelhos vulneráveis permitirão o cesso às informações presentes no celular.
Com informações de ZD Net
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como colocar marca d’água em vídeos do YouTube
- Brasil x Argentina ao vivo: como assistir ao jogo da Copa América online
- Como excluir arquivos do Google Drive no celular
- Os cinco melhores smartphones com Windows Phone à venda no Brasil
- Twitter: como copiar o link de um tuíte no celular Android e no iPhone
- Facebook admite que ouviu e transcreveu áudio de usuários
- Dead by Daylight recebe monstro e personagens de Stranger Things
- Confira dicas para jogar Hellblade: Senua's Sacrifice
- Como aumentar fps no Rainbow Six: Siege
- Phishing: conheça o golpe que causa 90% dos roubos na internet
- Aprenda como instalar a tradução em português para o jogo Fallout 3
- Como desconectar o WhatsApp Web aberto no PC pelo iPhone?
- Dez dicas para deixar suas fotos no Instagram com 'toque especial'
- Tudo sobre Galaxy Watch 3: ficha técnica, preço e lançamento
- Offroad Legends e Godus são os melhores jogos para Android na semana
- Como acessar o Instagram pelo Facebook no celular Android
- WWDC 2018: o que esperar da nova versão do MacOS
- Como impedir que o Windows use a palavra 'atalho' ao criar ícones
- 7 motivos para ter um notebook poderoso
- Mi True Wireless Earphones 2 Basic: testamos o novo fone Xiaomi no Brasil