Google revela uma vulnerabilidade antiga do Android que afecta muitos dispositivos

Google revela uma vulnerabilidade antiga do Android que afecta muitos dispositivos

5 Outubro, 2019 0 Por Joel Pinto

Todo e qualquer sistema operativo, tem as suas vulnerabilidades. Ainda está para nascer um sistema que seja 100% seguro, e inviolável. Como tal, o sistema Android tem as suas vulnerabilidades, que são cada vez mais exploradas, porque é um dos sistemas operativos, usado no planeta. E por causa disso, em 2017, a Google corrigiu uma vulnerabilidade nas versões mais antigas do kernel do sistema operativo que podiam permitir que invasores obtivessem o acesso root de diversos dispositivos móveis. No entanto, o gigante das pesquisas revelou ontem que a sua equipa do Project Zero detectou o mesmo bug a ser usado em “modo selvagem”, afectando as versões mais recentes do kernel do Android.

A Google diz que a vulnerabilidade está a afectar os telefones Pixel 2 e alguns dispositivos fabricados pela Samsung, Xiaomi, Motorola, Huawei e OPPO. Especificamente, os seguintes modelos que executam o Android 8.0 Oreo e posterior (excepto quando especificado em contrário) são afectados:

  • Pixel 2 com as versões beta do Android 9 e Android 10
  • Huawei P20
  • Xiaomi Redmi 5A
  • Xiaomi Redmi Note 5
  • Xiaomi A1
  • Oppo A3
  • Moto Z3
  • Todos os smartphone da LG com o Android Oreo
  • Samsung Galaxy S7, S8, S9

vulnerabilidade Android

Os pesquisadores da Google dizem que esse bug pode funcionar num amplo conjunto de aparelhos, pois “requer pouca ou nenhuma personalização por dispositivo”. Isso está no topo dos dispositivos enumerados acima.

O Grupo de Análise de Ameaças (TAG) da empresa com sede em Mountain View também confirmou que utilizadores mal intencionados já estão a usar a exploração para lançar ataques no mundo real. A TAG afirma que o bug é vendido pelo NSO Group, com sede em Israel, que fornece ferramentas de hackers aos governos.

Um representante do Android Open Source Project também confirmou que o bug é classificado como “Alta severidade no Android”. No entanto, uma nova correcção já está disponível no Android Common Kernel. Além disso, os dispositivos Pixel de primeira e segunda geração serão corrigidos como parte da actualização de Outubro, enquanto os telefones Pixel 3 e 3A não serão afectados.

 

VIA

Joel Pinto

Fundador do Noticias e Tecnologia, e este foi o seu segundo projeto online, depois de vários anos ligado a um portal voltado para o sistema Android, onde também foi um dos seus fundadores.