Descoberta uma grande falha de segurança no Android

Hexamob | Alberto Mulas - 07/28/2015

A empresa de segurança móvel Zimperium descobriu a que é provavelmente a mais grave falha de segurança na história de Android, afetando todos os dispositivos iguais e cuja correção é improvável que alcance até mesmo a metade deles.

Nem mais nem menos do que 95% dos terminais com o Android (a partir da versão 2.2 para a atual 5.1) estão em perigo e poderia estar no controle de outras pessoas muito facilmente. E o que é pior, sem que o usuário perceba. O sinal de alarme tem sido dado por Zimperium e Google teve rápido que admitir que eles têm um problema sério que afeta todas as versões do Android. O culpável é a biblioteca Stagefright, eo terminal pode ser utilizado por um terceiro, através de um código malicioso em um vídeo que pode ser recebido de diversas maneiras, por mensagens instantâneas especialmente.

Também Zimperium disse que embora o risco é maior em Hangouts do que no aplicativo de mensagens padrão, pois o processamento de vídeo para o usuário não precisa risco, em nenhum momento para abrir o arquivo de sofrer exploit: já depois de recebê-lo o smartphone é em perigo. Além disso, a coisa é realmente preocupante, mesmo que a Google já recebeu e aceitou a correção de Zimperium enviada por si só, o problema é sempre o mesmo: como obter essa correção para os mais de um milhão existentes de dispositivos Android.

Descoberta uma grande falha de segurança no Android 1

Google afirma já ter preparadas as atualizações necessárias que serão enviadas para os fabricantes a ser incluídas nas atualizações do sistema, que, juntamente com suas próprias ferramentas de Android (de acordo com o Google), seriam suficientes para atenuar esse erro de segurança importante, sem dúvida, o mais grave na história do Android.

Mas o problema com esta solução não é como de rápido ou lento vai ser realizado, mas que, sendo otimistas, só entre 20% e 50% dos dispositivos Android vai receber a correção. Uma vez que afecta terminais a partir da versão 2.2 do Android, é impossível ver como ele vai terminar em todos os dispositivos Android, e como ele vai chegar nunca ter uma atualização do sistema que podem resolver esta falha.

Descoberta uma grande falha de segurança no Android