Insights que transformam sua carreira!

Receba soluções práticas, dicas que economizam tempo e insights exclusivos de programação que realmente funcionam. Junte-se a mais de 5.000 assinantes!

Certificados Android vazados expõem milhões de smartphones

Dê um salto na sua carreira de programação!

Receba soluções práticas, economize tempo com dicas eficazes e conquiste insights exclusivos para acelerar sua evolução na área de TI. Junte-se a mais de 5.000 desenvolvedores que já estão um passo à frente!

Quero me destacar agora!

Compartilhe:

Recentemente, descobriu-se que certificados do Android para assinar aplicativos do sistema vazaram, o que pode fornecer aos cibercriminosos uma maneira fácil de injetar malware em dispositivos Android por meio de aplicativos.

Certificados vazados do Android expõe smartphones a malware

Um grande vazamento do Android deixou os smartphones da Samsung e LG vulneráveis ??a malware, de acordo com um Googler que trouxe o problema à tona. De acordo com ?ukasz Siewierski, um funcionário do Google e engenheiro reverso de malware, os certificados de vários OEMs do Android vazaram, o que poderia ter sido usado para injetar malware em smartphones. Essa vulnerabilidade afetou as principais empresas Android, incluindo Samsung, LG e MediaTek.

Empresas como a Samsung usam certificados de plataforma para validar seus aplicativos para uso no Android. Conforme descrito no rastreador de problemas, os aplicativos assinados com este certificado são executados com um “id de usuário altamente privilegiado – android.uid.system – e possui permissões do sistema, incluindo permissões para acessar dados do usuário. Qualquer outro aplicativo assinado com o mesmo certificado pode declarar que ele quer rodar com o mesmo id de usuário, dando a ele o mesmo nível de acesso ao sistema operacional Android”.

Basicamente, os aplicativos que usam esses certificados dos principais OEMs podem obter acesso a permissões no nível do sistema sem entrada do usuário. É especialmente problemático porque os malfeitores podem disfarçar seus aplicativos como aplicativos do sistema com esse método.

Os aplicativos no nível do sistema têm permissões de longo alcance e geralmente podem fazer/ver coisas em seu telefone que nenhum outro aplicativo pode. Em alguns casos, esses aplicativos têm mais permissão do que você. Por exemplo, o malware pode ser injetado em algo como o aplicativo de mensagens da Samsung. Isso pode ser assinado com a chave Samsung. Ele então apareceria como uma atualização, passaria por todas as verificações de segurança durante a instalação e daria ao malware acesso quase total aos seus dados de usuário em outros aplicativos.

Conta Exclusiva ChatGPT: Acesso Ilimitado

Desbloqueie o poder do ChatGPT com recursos premium. Aproveite 80,5% de desconto e garantia de 100% de satisfação. Junte-se hoje e viva a melhor experiência de chat com IA!

Cypress, do Zero à Nuvem: domine a automação de testes com confiabilidade e eficiência

Aprimore suas habilidades de automação de testes com Cypress, desde o início até a integração contínua.

Saiba Mais

💻 Torne-se um Desenvolvedor Fullstack!

Domine as tecnologias mais requisitadas do mercado e conquiste sua carreira dos sonhos como Desenvolvedor Fullstack. Inscreva-se hoje!

Inscreva-se

certificados-android-vazados-expoem-milhoes-de-smartphones-a-malware

Há boas notícias, pois a equipe de segurança do Android destaca que os OEMs aparentemente resolveram o problema. “Os parceiros OEM implementaram prontamente medidas de mitigação assim que relatamos o comprometimento principal. Os usuários finais serão protegidos por mitigação de usuário implementadas por parceiros OEM. O Google implementou amplas detecções para o malware no Build Test Suite, que verifica as imagens do sistema. Google Play Protect também detecta o malware. Não há indicação de que esse malware esteja ou tenha estado na Google Play Store. Como sempre, aconselhamos os usuários a garantir que estejam executando a versão mais recente do Android”.

A Samsung também disse ao Android Police (Via: Android Central) em um comunicado que as atualizações foram lançadas desde 2016 e que “não houve incidentes de segurança conhecidos em relação a essa vulnerabilidade potencial”.

De qualquer forma, devido às proteções fornecidas pelo Google Play Protect, os usuários não devem se preocupar com essas vulnerabilidades de aplicativos que instalam da Play Store.

No entanto, você deve sempre ter cuidado ao carregar aplicativos para o seu telefone Android e sempre garantir que está usando a versão mais recente do Android.

LEIA TAMBÉM:

Gostou deste conteúdo?

Assine o E-Zine Ramos da Informática e receba semanalmente conteúdos exclusivos focados em desenvolvimento frontend, backend e bancos de dados para turbinar sua carreira tech.

📘 Conteúdo Exclusivo

Dicas, insights e guias práticos para alavancar suas habilidades em desenvolvimento e bancos de dados.

🚀 Hacks de Carreira

Ferramentas, atalhos e estratégias para se destacar e crescer rapidamente no mercado de tecnologia.

🌟 Tendências Tech

As novidades mais relevantes sobre desenvolvimento web, mobile e bancos de dados para você se manter atualizado.

Já somos mais de 5.000 assinantes! Junte-se a uma comunidade de profissionais que compartilham conhecimento e crescem juntos no universo tech.

Quero Assinar Agora

Compartilhe:

Ramos da Informática
Ramos da Informáticahttps://ramosdainformatica.com.br
Ramos da Informática é um hub de comunidade sobre linguagens de programação, banco de dados, DevOps, Internet das Coisas, tecnologia da indústria 4.0, Cyber Segurança e Startups.

RECENTES

O que é SonarQube? Guia Introdutório para Análise de Código em Node.js

Se você já se perguntou como manter o código...

Como Monitorar Latências no Node.js com Diagnostics Channel

Bem-vindo a este tutorial avançado sobre como usar o...

ArcGIS Maps JavaScript: Novidades da Versão 4.32

O ArcGIS, desenvolvido pela Esri, é uma plataforma líder...

O Novo Ramos da Informática: Menos Ruído, Mais Valor

O jogo mudou. A maneira de buscar conhecimento e...

Mais de 1 milhão de vagas em cursos e oportunidades de emprego

A Ramos da Informática trouxe um compilado de diversas...

Hackathon com premiação de US$150 mil no estádio do PSG

A Chiliz, empresa de tecnologia blockchain para esportes e entretenimento,...
Sua assinatura não pôde ser validada.
Você fez sua assinatura com sucesso.

E-Zine Ramos da Informática

Conteúdo focado em desenvolvimeto backend, frontend, banco de dados e novas tecnologias. 


📧 Não perca tempo! Assine grátis agora mesmo e leve sua carreira ao próximo nível.

Dê um salto na sua carreira de programação!

Receba soluções práticas, economize tempo com dicas eficazes e conquiste insights exclusivos para acelerar sua evolução na área de TI. Junte-se a mais de 5.000 desenvolvedores que já estão um passo à frente!