{"id":16245,"date":"2013-07-17T09:30:24","date_gmt":"2013-07-17T12:30:24","guid":{"rendered":"https:\/\/portalv1.com.br\/?p=16245"},"modified":"2013-07-17T09:30:24","modified_gmt":"2013-07-17T12:30:24","slug":"falha-que-atingia-99-de-aparelhos-android-e-corrigida-mas-nao-pelo-google","status":"publish","type":"post","link":"https:\/\/portalv1.com.br\/falha-que-atingia-99-de-aparelhos-android-e-corrigida-mas-nao-pelo-google\/","title":{"rendered":"Falha que atingia 99% de aparelhos Android \u00e9 corrigida, mas n\u00e3o pelo Google"},"content":{"rendered":"<p>Uma vulnerabilidade no Android recentemente divulgada \u00a0pode ser corirgida gra\u00e7as a um novo recurso desenvolvido n\u00e3o exatamente por fabricantes e operadoras, mas por pesquisadores da Northeastern University\u2019s System Security Lab e a empresa de seguran\u00e7a Duo Security.<\/p>\n<p>As duas organiza\u00e7\u00f5es anunciaram nesta ter\u00e7a (16) o lan\u00e7amento do ReKey, um aplicativo gratuito desenvolvido para solucionar a falha do Android cuja estimativa era estar presente em 900 milh\u00f5es de devices que rodam o sistema operacional, podendo assim ser explorada por \u00a0cibercriminosos para controlar os aparelhos. O aplicativo pode ser baixado do website dedicado ao Rekey ou via Google Play.<\/p>\n<p>Mas h\u00e1 uma advert\u00eancia: o app funciona somente em devices com jailbreake (destravados). Mesmo assim, os usu\u00e1rios devem considerar destravar seus dispositivos devido \u00e0 gravidade do bug, recomendam os especialistas.<\/p>\n<p>\u201cA vulnerabilidade pode ser explorada para substituir aplicativos originais em dispositivos Android por vers\u00f5es maliciosas. Apps com diversas permiss\u00f5es \u2013 como os de fabricantes de celulares ou provedores de servi\u00e7os \u2013 oferecem particularmente mais riscos\u201d, alerta o pesquisador de seguran\u00e7a da Trend Micro, Jonathan Leopando. \u201cUma vez no dispositivo, eles podem se comportar como qualquer aplicativo malicioso. Por exemplo, um app modificado\/Trojan de um banco pode continuar operando para o usu\u00e1rio, mas as credenciais ser\u00e3o enviadas para o cibercriminoso.\u201d<\/p>\n<p>A Bluebox Labs, que descobriu a vulnerabilidade, inicialmente relatou a falha exclusivamente ao Google, em fevereiro, que rapidamente incluiu o bug no Android Open Source Project (AOSP). O Google informou que est\u00e1 verificando os aplicativos distribu\u00eddos via Google Play. Contudo, operadoras e fabricantes precisam ainda oferecer um patch Android para seus clientes e assinantes.<\/p>\n<p>De que maneira a ReKey contornou a falha? \u201cA ReKey injeta uma pequena parte de c\u00f3digo no framework do Android. O c\u00f3digo dinamicamente faz o patch de classes ZipEntry e do ZipFile para realizar a interposi\u00e7\u00e3o de rotinas vulner\u00e1veis e, assim, resolver a causa do bug\u201d, relata a sess\u00e3o de perguntas mais frequentes do site ReKey. \u201cEm complemento \u00e0 solu\u00e7\u00e3o para o bug, a ReKey instala um sistema de alerta que avisa se o usu\u00e1rio quando ele est\u00e1 prestes a instalar um APK que explora vulnerabilidades\u201d \u2013 em refer\u00eancia ao formato dos aplicativos Android (APK).<\/p>\n<p>Como informado, a medida funciona somente em aparelhos jailbrake. \u201cPara bloquear a vulnerabilidade de seu dispositivo, ReKey requer privil\u00e9gios escalados\u201d, aponta o site. \u201c Aplica\u00e7\u00f5es desprivilegiados dos dispositivos Android n\u00e3o possuem certos privil\u00e9gios, por isso a necessidade de um aparelho destravado com aplica\u00e7\u00e3o Superuser (ou similar).\u201d<\/p>\n<p>Enquanto a solu\u00e7\u00e3o foi lan\u00e7ada para resolver a falha identificada pela Bluebox Labs, pesquisadores de seguran\u00e7a da informa\u00e7\u00e3o da Android Security Squad na China divulgaram na \u00faltima semana em seu blog a descoberta de uma falta semelhante utilizada para modificar o APK original, sem alterar a soma de verifica\u00e7\u00e3o utilizada para identificar apps que ainda n\u00e3o foram modificados.<\/p>\n<p>O ataque acontece por meio da altera\u00e7\u00e3o do arquivo do APK para a inser\u00e7\u00e3o de um campo extra. Como resultado, cibercriminosos podem disfar\u00e7ar o aplicativo original que cont\u00e9m o malware, sem deixar nenhuma indica\u00e7\u00e3o de amea\u00e7a. Os pesquisadores afirmam que as falhas est\u00e3o relacionadas a problemas de verifica\u00e7\u00e3o de assinatura baseada em Java.<\/p>\n<p>O Google j\u00e1 comunicou que resolveu o problema reportado pela AOSP. Mas quanto tempo os usu\u00e1rios de Android ter\u00e3o que esperar por uma medida a ser fornecida pelas operadoras e fabricantes?<\/p>\n<p>Fonte: <em>ItWeb<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uma vulnerabilidade no Android recentemente divulgada \u00a0pode ser corirgida gra\u00e7as a um novo recurso desenvolvido n\u00e3o exatamente por fabricantes e operadoras, mas por pesquisadores da Northeastern University\u2019s System Security Lab&#8230;<\/p>\n","protected":false},"author":10,"featured_media":16134,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[242],"tags":[1176,1177],"class_list":["post-16245","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-android","tag-falha"],"views":776,"meta_data":{"thumb":"https:\/\/portalv1.com.br\/app\/wp-content\/uploads\/2013\/07\/android.jpg","imagem":{"fullsize":{"url":"https:\/\/portalv1.com.br\/app\/wp-content\/uploads\/2013\/07\/android.jpg","width":268,"height":250},"thumbnail":{"url":"https:\/\/portalv1.com.br\/app\/wp-content\/uploads\/2013\/07\/android-100x100.jpg","width":100,"height":100}},"data":{"simple":"17\/07\/2013","date_time":"17\/07\/2013 06:30:24","date":"h\u00e1 13 anos"},"chapeu":"Corre\u00e7\u00e3o ","source":""},"_links":{"self":[{"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/posts\/16245","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/comments?post=16245"}],"version-history":[{"count":0,"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/posts\/16245\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/media\/16134"}],"wp:attachment":[{"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/media?parent=16245"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/categories?post=16245"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/portalv1.com.br\/api\/wp\/v2\/tags?post=16245"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}