Close Menu
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

What's Hot

Matosinhos acende as luzes de Natal esta sexta-feira

November 25, 2025

Governo propõe aumentar vagas no Ensino Superior

November 25, 2025

Caminhões deixam de pagar pedágio no CREP em 2026

November 25, 2025
Facebook X (Twitter) Instagram
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
Facebook X (Twitter) Instagram
MatoSinhos24hMatoSinhos24h
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech
MatoSinhos24hMatoSinhos24h
Home » Nova falha de segurança no Android permite que hackers assumam o controle de aplicativos – desinstale agora
Apps

Nova falha de segurança no Android permite que hackers assumam o controle de aplicativos – desinstale agora

FranciscoBy FranciscoMay 5, 2024No Comments4 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email


Outro dia, outra nova variedade de malware para Android. A Microsoft está soando o alarme sobre uma grave vulnerabilidade de segurança descoberta recentemente no Android, chamada “Dirty Stream”. Esta vulnerabilidade permite que aplicativos maliciosos sequestrem facilmente aplicativos legítimos. Para piorar a situação, esta falha afeta vários aplicativos que foram instalados centenas de milhões de vezes. Se você possui o melhor smartphone Android, aqui está o que você precisa saber para proteger seus dados.

Esta vulnerabilidade é relatada no sistema ContentProvider que prevalece em muitos aplicativos Android populares. Este sistema gerencia o acesso a conjuntos de dados estruturados compartilhados entre diferentes aplicações. Isso basicamente permite que aplicativos Android se comuniquem entre si e compartilhem arquivos. Para proteger os usuários e impedir o acesso não autorizado, o sistema incorpora salvaguardas como segregação rigorosa de dados, permissões exclusivas associadas a URIs (Identificadores Uniformes de Recursos) específicos e segurança de validação de caminho.

O que torna a vulnerabilidade do Dirty Stream tão ruim é a forma como o sistema funciona. A Microsoft descobriu que os hackers podem criar “intenções personalizadas”, objetos de mensagens que facilitam a comunicação entre componentes em aplicativos Android, para contornar essas medidas de segurança. Essa brecha permite que um aplicativo malicioso use uma intenção personalizada para enviar um arquivo com um nome de arquivo ou caminho manipulado para outro aplicativo, o que pode fazer com que o código prejudicial seja disfarçado como um arquivo legítimo.

A partir daí, os hackers podem enganar aplicativos vulneráveis ​​para que substituam arquivos importantes em seu espaço de armazenamento privado, e as consequências podem ser devastadoras. Como observa o BleepingComputer, o Dirty Stream basicamente transforma a funcionalidade comum no nível do sistema operacional em uma ferramenta armada que pode executar códigos maliciosos, roubar dados e até mesmo fazer coisas enquanto o usuário não sabe.

“Se um código arbitrário for executado, o invasor poderá obter controle total sobre o comportamento do aplicativo”, disse a Microsoft em um boletim de segurança esta semana. “Por outro lado, o roubo de tokens pode dar ao invasor acesso à conta e aos dados confidenciais de um usuário.”

Quão difundida é esta ameaça?

A investigação da Microsoft determinou que esta vulnerabilidade não é um problema isolado. A empresa descobriu uma implementação incorreta do sistema de provedor de conteúdo que prevalecia em muitos aplicativos Android populares.

“Identificamos vários aplicativos vulneráveis ​​que representam mais de 4 bilhões de instalações na Google Play Store”, explicou a Microsoft. “Prevemos que esse padrão de vulnerabilidade também possa ser encontrado em outras aplicações”.

Atualize sua vida com as maiores notícias de tecnologia, dicas de estilo de vida e análises escolhidas a dedo, entregues diariamente. Seja o primeiro a saber sobre os últimos gadgets e ofertas.

A Microsoft citou o File Manager da Xiaomi Inc. (mais de 1 bilhão de instalações) e o WPS Office (mais de 500 milhões de instalações) como dois exemplos de aplicativos populares que são suscetíveis a esse risco e que já foram corrigidos.

Dada a natureza de como esta vulnerabilidade funciona, é difícil saber exatamente quantas outras aplicações legítimas são afetadas. No entanto, até que todos os aplicativos sejam corrigidos, é seguro assumir que esse risco potencial é de escala industrial.

Como se proteger de malware Android

Faça login com segurança usando seu telefone celular

(Fonte da imagem: Google)

A primeira e mais fácil etapa para evitar que malware potencialmente prejudicial infecte seu dispositivo Android é evitar completamente o carregamento lateral de aplicativos. Embora possa parecer conveniente e alguns aplicativos possam exigir carregamento lateral, a maioria das pessoas encontra o que precisa em lojas de aplicativos oficiais, como Google Play Store, Samsung Galaxy Store e Amazon App Store.

O motivo pelo qual você não deseja fazer o sideload de aplicativos é porque eles não passam pelas mesmas verificações de segurança rigorosas que os aplicativos hospedados em lojas oficiais. Portanto, é importante contar com fontes confiáveis ​​para downloads de aplicativos para proteger seu dispositivo contra malware.

Em seguida, você precisa ter certeza de que o Google Play Protect está ativado em seu telefone Android. Ele vem pré-instalado na maioria dos telefones com Play Store e verifica ativamente se há vírus em aplicativos existentes e baixados recentemente. Da mesma forma, você também pode instalar um dos melhores aplicativos antivírus Android para proteção adicional e recursos extras para aumentar sua segurança online.

Mais sobre o guia do Tom



Source link

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Francisco
  • Website

Related Posts

Câmara dos Deputados proíbe todos os aplicativos ByteDance para funcionários

July 30, 2024

Cuidado, os aplicativos de viagens consomem muitos dos seus dados – veja como proteger sua privacidade

July 30, 2024

SplitMetrics: Finanças e aplicativos utilitários dominam instalações e engajamento

July 30, 2024
Add A Comment
Leave A Reply Cancel Reply

Editors Picks

As ações da Microsoft caem mais de 6% após queda nos lucros devido à última decepção com IA

July 30, 2024

Airtable adquire startup de integração de talentos de IA Dopt

July 30, 2024

Os avatares de IA poderão em breve participar de reuniões em nosso nome, mas certamente parece uma ladeira escorregadia em direção a um futuro de IA que nenhum de nós deseja.

July 30, 2024

Microsoft pede novas leis contra golpes deepfake e imagens de abuso sexual de IA

July 30, 2024
Top Reviews
MatoSinhos24h
Facebook X (Twitter) Instagram Pinterest Vimeo YouTube
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
© 2025 matosinhos24h. Designed by matosinhos24h.

Type above and press Enter to search. Press Esc to cancel.