Close Menu
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

What's Hot

Matosinhos acende as luzes de Natal esta sexta-feira

November 25, 2025

Governo propõe aumentar vagas no Ensino Superior

November 25, 2025

Caminhões deixam de pagar pedágio no CREP em 2026

November 25, 2025
Facebook X (Twitter) Instagram
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
Facebook X (Twitter) Instagram
MatoSinhos24hMatoSinhos24h
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech
MatoSinhos24hMatoSinhos24h
Home » Microsoft descobre falha crítica de segurança ‘Dirty Streams’ em aplicativos Android com bilhões de downloads no total
Apps

Microsoft descobre falha crítica de segurança ‘Dirty Streams’ em aplicativos Android com bilhões de downloads no total

FranciscoBy FranciscoMay 6, 2024No Comments3 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email


A Microsoft descobriu vulnerabilidades críticas de segurança em vários aplicativos Android na semana passada. Um invasor que explorar com êxito esta vulnerabilidade poderá obter acesso não autorizado a aplicativos e dados confidenciais no dispositivo. Curiosamente, essa falha de segurança não se deve ao código do sistema, mas sim, ao uso indevido de determinados sistemas pelos desenvolvedores pode resultar em brechas facilmente exploráveis. Notavelmente, essa falha foi trazida à nossa atenção pelo Google, e a gigante da tecnologia tomou medidas para conscientizar a comunidade de desenvolvedores de aplicativos Android sobre o problema.

“A Microsoft descobriu um padrão de vulnerabilidade relacionado ao path traversal em vários aplicativos Android populares que permite que aplicativos maliciosos explorem aplicativos vulneráveis. Pode ser possível sobrescrever arquivos em seu diretório inicial. Os pesquisadores também destacaram que a vulnerabilidade foi descoberta em vários aplicativos da Google Play Store que foram instalados mais de 4 bilhões de vezes no total.

A vulnerabilidade ocorre quando os desenvolvedores usam incorretamente o sistema provedor de conteúdo do Android, projetado para proteger a troca de dados entre diferentes aplicativos em um dispositivo. Isso inclui isolamento de dados, permissões de URI, validação de caminho e outras medidas de segurança para evitar acesso não autorizado do seu aplicativo ou de terceiros que se infiltrem nele. No entanto, a implementação incorreta do sistema afeta um componente chamado intenções personalizadas. São objetos de mensagens que fornecem comunicação bidirecional entre diferentes aplicativos. Esta vulnerabilidade pode permitir que o aplicativo contorne as medidas de segurança e permita que outros aplicativos (ou hackers que controlam o aplicativo) acessem dados confidenciais armazenados no aplicativo.

Se o dispositivo for atacado, um hacker só precisa acessar um aplicativo para manipular essa vulnerabilidade e conseguir comprometer todos os aplicativos que incluem essa brecha. Isso permite que invasores assumam controle total do seu dispositivo e roubem dados confidenciais, incluindo informações financeiras. Especificamente, esta vulnerabilidade foi encontrada nos aplicativos Xiaomi File Manager e WPS Office. A Microsoft disse em um relatório que os desenvolvedores de ambos os aplicativos investigaram e corrigiram o problema.

O Google também percebeu esse problema e publicou uma postagem no blog Android Developers. A empresa destaca erros comuns e como corrigi-los. Espera-se que os desenvolvedores dos aplicativos afetados corrijam o problema e liberem uma correção nos próximos dias. Não há muito que os usuários finais possam fazer para evitar essa vulnerabilidade, mas recomendamos que os usuários atualizem proativamente os aplicativos em seus dispositivos e evitem baixar aplicativos de fontes de terceiros por enquanto.


Links de afiliados podem ser gerados automaticamente. Consulte nossa Declaração de Ética para obter mais informações.

Siga o Gadgets 360 para obter as últimas notícias e análises de tecnologia. X, Facebook, WhatsApp, Tópicos, Google Notícias. Para os vídeos mais recentes sobre gadgets e tecnologia, inscreva-se em nosso canal no YouTube. Se você quiser saber tudo sobre os principais influenciadores, siga nosso Who'sThat360 interno no Instagram e no YouTube.

Após reação generalizada, a Sony rescindiu a exigência de vinculação de conta PSN no Steam para Helldivers 2





Source link

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Francisco
  • Website

Related Posts

Câmara dos Deputados proíbe todos os aplicativos ByteDance para funcionários

July 30, 2024

Cuidado, os aplicativos de viagens consomem muitos dos seus dados – veja como proteger sua privacidade

July 30, 2024

SplitMetrics: Finanças e aplicativos utilitários dominam instalações e engajamento

July 30, 2024
Add A Comment
Leave A Reply Cancel Reply

Editors Picks

As ações da Microsoft caem mais de 6% após queda nos lucros devido à última decepção com IA

July 30, 2024

Airtable adquire startup de integração de talentos de IA Dopt

July 30, 2024

Os avatares de IA poderão em breve participar de reuniões em nosso nome, mas certamente parece uma ladeira escorregadia em direção a um futuro de IA que nenhum de nós deseja.

July 30, 2024

Microsoft pede novas leis contra golpes deepfake e imagens de abuso sexual de IA

July 30, 2024
Top Reviews
MatoSinhos24h
Facebook X (Twitter) Instagram Pinterest Vimeo YouTube
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
© 2025 matosinhos24h. Designed by matosinhos24h.

Type above and press Enter to search. Press Esc to cancel.