and1

Descoberta “pior falha” do Android

Especialistas em segurança revelaram, esta semana, a descoberta do que chamaram de “pior vulnerabilidade do Android na história do sistema operacional”.

Trata-se de uma ameaça que se espalha via mensagem MMS, aquelas que permitem que, além de texto, você envie e receba arquivos de mídia, como sons e vídeos. De acordo com as análises feitas até agora, a falha pode ser explorada em todos os aparelhos que utilizam o sistema operacional Android, seja ele um smartphone sofisticado da Samsung ou um modelo básico.

Esta falha é explorada basicamente por meio do aplicativo Hangouts, que processa vídeos recebidos por MMS de maneira instantânea e os armazena na galeria do telefone. É justamente isso que dá espaço para o ataque: um código malicioso é executado pelo app na hora em que a mensagem é recebida pelo usuário.

Na prática, isto permite que alguém mal-intencionado roube os dados de um celular ou até mesmo monitore o dispositivo de terceiros remotamente. Imagine que perigo alguém vendo os números de cartão de crédito ou mobile banking que você digita em seu Android? Sem falar na “espionagem” das mensagens que você troca por WhatsApp ou Facebook Messenger.

Quem não utiliza o recuso de vídeo do Hangouts, mas troca mensagens da forma padrão dos smartphones Android também está vulnerável, dizem os especialistas. Nesse caso, porém, o risco só existe quando o usuário clica na mensagem de mídia (um vídeo, por exemplo), que receber por MMS.

Ao saber do problema, o Google, empresa que lidera o desenvolvimento do sistema operacional Android, classificou a falha como de “alta prioridade”, mas uma solução ainda não foi oferecida. É provável que, assim que se descubra uma forma de corrigir o erro, uma atualização do sistema operacional Android seja oferecida para todos os usuários.

Até lá, de acordo com o site NPR, há uma forma simples de se proteger dessa falha. Basta acessar “SMS”, nas Configurações do Hangouts, e em seguida desabilitar a opção “Recuperar MMS automaticamente”.

Vale lembrar que o Du Speed Booster é um aplicativo gratuito com função de antivírus e pode ser baixado aqui.

(Visited 32.341 times, 1 visits today)