Novo bug no Android deixa mais de 1 bilhão de usuários vulneráveis

Em julho, um pesquisador de segurança revelou que os dispositivos Android estavam vulneráveis devido a um bug que ficou conhecido como Stagefright. Agora, o mesmo pesquisador disse que descobriu dois novos bugs parecidos com este.

As novas falhas permitem que hackers invadam o smartphone dos usuários por meio do link para um falso website que contém um arquivo multimídia malicioso no formato mp3 ou mp4.

Estes dois novos bugs da família Stagefright também foram encontrados no motor de reprodução de mídia do Android, assim como na primeira série de erros divulgada no final de julho.

O responsável pelas descobertas foi Joshua Drake, pesquisador da Zimperium zLabs e autor do Android’s Hacker Handbook (Manual Hacker para Android, em tradução livre). De acordo com ele, a vulnerabilidade afeta “quase todos os dispositivos Android” desde a primeira versão do sistema operacional, lançado em 2008.

A segunda vulnerabilidade permite que hackers acionem o gatilho mesmo na versão mais recente do Android, como a 5.0 e superior.

Para explorar as vulnerabilidades, um hacker pode enganar uma vítima em potencial para abrir um site onde ele plantou um arquivo de áudio ou vídeo malicioso, ou até mesmo fazendo-a abrir um aplicativo de terceiros, como um player multimídia, que depende de bibliotecas não oficiais e vulneráveis do Android.

A simples ação de visualizar a música ou vídeo pode desencadear o problema.

Pesquisadores da Zimperium zLabs estimam que pelo menos 950 milhões de usuários do Android estão vulneráveis a estes bugs.

Zuk Avraham, o fundador e diretor-chefe de tecnologia da companhia, acredita que este número pode chegar a 1,4 bilhão de pessoas.

“Eu não posso dizer que todos os telefones estão vulneráveis, mas a maioria deles está”, disse Avraham.

Um porta-voz do Google disse que um patch para estas novas vulnerabilidades será lançado para usuários de smartphones Nexus no dia 5 de outubro.

A empresa também compartilhou um patch específico com parceiros no dia 10 de setembro e está trabalhando com fabricantes de dispositivos Android e operadoras para “entregar atualizações o mais rapidamente possível”.

COMPARTILHAR

DEIXE UM COMENTÁRIO:

Como brasileiros driblam a alta dos preços dos alimentos

Inflação mudou os itens nos carrinhos de supermercado e chegou a afetar a popularidade de Lula. Famílias de diferentes bairros de São Paulo contam sobre sua forma de lidar com a situação. "Driblar os preços." É …

Como Alzheimer deixou ator Gene Hackman sozinho em seus últimos dias: 'Era como se vivesse em um filme que se repetia'

O ator Gene Hackman estava sozinho em sua casa, na cidade de Santa Fé, Novo México, nos EUA, quando faleceu. A estrela de Hollywood, com duas estatuetas do Oscar, não fez uma única ligação e não …

Fenômeno misterioso no centro de galáxia pode revelar nova matéria escura

Pesquisadores do King's College London apontaram, em um novo estudo, que um fenômeno misterioso no centro da nossa galáxia pode ser o resultado de um tipo diferente de matéria escura. A matéria escura é um dos …

ONU caminha para 80 anos focando em reformas e modernização

O líder das Nações Unidas, António Guterres, anunciou o lançamento da iniciativa ONU 80 que quer atualizar a organização para o século 21. Na manhã desta quarta-feira, ele falou a jornalistas na sede da ONU que …

Premiê português cai após denúncia de conflito de interesses

Luís Montenegro perdeu voto de confiança no Parlamento, abrindo caminho para novas eleições. Denúncia envolve pagamentos de uma operadora de cassinos a empresa de consultoria fundada por político. O primeiro-ministro de Portugal, Luís Montenegro, e sua …

Como a poluição do ar em casa afeta a saúde e piora doenças respiratórias

Um levantamento feito em 2024 pela associação Santé Respiratoire France, a pedido da empresa francesa Murprotec, uma das maiores do setor, mostrou que a poluição em ambientes fechados é até nove vezes maior do …

1ª mulher presidente no STM: “Se chegarem denúncias sobre o 8 de janeiro, vamos julgá-las”

Em entrevista à Agência Pública, Maria Elizabeth Rocha, fala de golpe, Justiça Militar e extremismo nas Forças Armadas. O caminho da ministra do Superior Tribunal Militar (STM) Maria Elizabeth Rocha até a presidência da Corte, no …

Fim do Skype: veja 7 apps para fazer chamadas de vídeo

A Microsoft anunciou que o Skype será desativado em 5 de maio de 2025, depois de mais de 20 anos de serviço. Depois do encerramento da plataforma, os usuários poderão migrar para o Microsoft Teams …

O que aconteceu nos países que não fizeram lockdown na pandemia de covid

Em março de 2020, bilhões de pessoas olhavam pelas janelas para um mundo que não reconheciam mais. De repente, confinadas em suas casas, suas vidas haviam se reduzido abruptamente a quatro paredes e telas de …

Iniciativa oferece 3,1 mil bolsas para mulheres em programação e dados

Confederações de bancários e Febraban anunciaram vagas em três cursos. A Federação Brasileira de Bancos (Febraban) e as confederações de bancários – como a Contraf e o Contec – anunciaram nesta terça-feira (11) a oferta …