Uma nova vulnerabilidade perigosa do Android foi identificada por especialistas em segurança e chamada de Achilles. Os relatórios indicam que dispositivos alimentados por chipsets Qualcomm são afetados: mais que 400 bugs foram descobertos.
A vulnerabilidade do Aquiles do Android encontrada em dispositivos Qualcomm
dispositivos Android foram considerados vulneráveis a um novo bug perigoso chamado Aquiles. Recentemente, foi relatado à comunidade Android e parece ser uma coleção de sobre 400 bugs nos chipsets Qualcomm integrados. Parece que o cerne das questões é um interrupção nas funções do processador DSP. Isso leva ao manuseio impróprio dos recursos mais importantes do dispositivo Android: execução do processo, cobrança e execução de multimídia.
O código malicioso pode ser criado, o que tira proveito dos dispositivos sem patch. Os hackers em potencial podem usar isso usando diferentes campanhas de distribuição - desde a criação direta de arquivos de vírus até o uso de portadores de carga útil e mensagens de e-mail SPAM. Usando aplicativos maliciosos, os hackers em potencial podem ser usados para assumir o controle dos dispositivos Android da vítima ou roubar dados do usuário. Variantes avançadas podem ser usadas para alterar as configurações do dispositivo levando a problemas de usabilidade e desempenho.
Como o chipset Qualcomm potencializa todas as atividades essenciais de um smartphone ou tablet (as categorias mais populares de dispositivos Android) aproveitando a vulnerabilidade do Aquiles, os hackers também podem acessar os dados de localização. Os aparelhos multimídia podem ser usados para espionar as vítimas em tempo real, gravando áudio e vídeo.
No momento não há casos relatados de hackers abusando da vulnerabilidade de Aquiles em campanhas ativas. No entanto, provavelmente não seria necessário para os hackers inserirem os exploits necessários em suas ferramentas de hacking. A Qualcomm também respondeu publicamente, declarando que lançará patches para corrigir os pontos fracos.