Uma nova falha no Android foi anunciada, nesta segunda-feira (17), pela empresa de segurança de computação Trend Micro. De acordo com a companhia, o erro permite que um aplicativo malicioso não autorizado execute ações ações sensíveis de privacidade, como gravar vídeos, tirar fotos e ler arquivos MP4. O processo é o mesmo do bug Stagefright, que deixa o Hangouts vulnerável a ataques de hackers no Android.
Novo bug do Android permite hackear aparelhos usando apps de fabricantes
O novo problema ocorre no AudioEffect, um componente do mediacenter que não consegue processar com precisão o tamanho dos buffers enviados por outros aplicativos. Como o valor do buffer é definido pelo cliente, isto permite que um programa que não requer autorizações explore a falha, comprometendo o dispositivo
Desta forma, o aplicativo malicioso ganharia acesso às mesmas ações permitidas ao mediacenter, como tirar fotos, ver e gravar vídeos. O programa também pode ser escrito de forma a explorar a falha apenas depois de certo tempo, permanecendo "dormindo" após ser baixado para aparentar ser inofensivo.
Como remover vírus do Android? Descubra no Fórum do TechTudo
Segundo o engenheiro de resposta a ameaças móveis da Trend Micro, Wish Wu, isto pode dificultar a detecção de programas comprometidos. A desenvolvedora também afirmou que não foram encontrados indícios de que a falha esteja sendo explorada em qualquer tipo de golpe.
O problema afeta as versões 2.3 até 5.1.1 do Android. Ele
Via Trend Micro, The Guardian e PC World
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- macOS Mojave, com modo noturno, é anunciado na WWDC 2018
- Dubsmash n?o ? compat?vel com seu celular? Veja como ?for?ar? a instala?
- Desafio Cante uma Música no Instagram: como baixar e usar o filtro
- Mavic Air vs Mavic Pro: compare especificações e preços dos drones da DJI
- Zombie Army 4 e Granblue Fantasy Versus estão nos lançamentos da semana
- Review Yakuza 6
- Facebook sabe os sites que você visita fora da rede social; entenda
- Confira os 10 melhores fones de ouvido da Sony no Brasil
- Rainbow Six: Siege: 5 práticas proibidas que podem banir você do jogo
- Rock64 chega para concorrer com Raspberry Pi com preço menor e 4K
- PES 2017 é anunciado para PS4, PS3, Xbox One, Xbox 360 e PC
- Como exibir conquistas no seu perfil do Steam e personalizar o profile
- FIFA: veja os jogadores brasileiros que mais lucraram com torneios
- PSOne: relembre os melhores jogos de luta do clássico console
- Overkill's The Walking Dead é cancelado e será removido do Steam
- Como ter dinheiro rápido e destrancar os segredos de Mario Kart 8 Deluxe
- Conheça os melhores games de Xbox One para jogar com Kinect
- Delfín x Santos: como assistir ao jogo da Libertadores ao vivo e de graça
- FIFA 18: aprenda a criar campeonatos personalizados no game
- Core i9 9900K vale a pena? Veja prós e contras do processador Intel