Casa > cibernético Notícias > Verifique seu telefone: Pesquisadores descoberta escondida remendo Gap no Android
CYBER NEWS

Verifique seu telefone: Pesquisadores descoberta escondida remendo Gap no Android

Os pesquisadores Karsten Nohl e Jakob Lell da empresa de segurança de Segurança Research Labs descobriram uma lacuna remendo escondido em dispositivos Android. Os dois realizaram uma análise de dois anos 1,200 telefones Android, e acabaram de apresentar seus resultados durante a conferência Hack in the Box em Amsterdã.

Story relacionado: SonicSpy Spyware Android gera mais 1000 Apps

Explicação da lacuna oculta do patch do Android

O Android teve suas dificuldades com patches no passado, com apenas 17% de dispositivos operando em um nível de patch recente em 2016, Os pesquisadores apontou. Mesmo que as coisas tenham melhorado desde então, com os fornecedores melhorando sua frequência de patches, ainda acontece que o Android não é tão totalmente seguro quanto deveria ser.

Mais especificamente, o grande estudo recém-lançado de telefones Android revela que a maioria dos fornecedores de Android esquece regularmente de incluir alguns patches, deixando partes do ecossistema expostas a várias ameaças.

Os sistemas operacionais modernos incluem várias barreiras de segurança, por exemplo ASLR e sandboxing, todos os quais normalmente precisam ser violados para hackear remotamente um telefone. Por essa complexidade, alguns patches ausentes geralmente não são suficientes para um hacker comprometer remotamente um dispositivo Android. Em vez de, vários bugs precisam ser encadeados para um hack bem-sucedido.

O problema é que os atores mal-intencionados estão cientes dos desafios de hackear telefones Android. portanto, o foco está em truques de engenharia social onde os usuários são atraídos para instalar aplicativos maliciosos. Vimos muitas infecções decorrentes de aplicativos infectados baixados de lojas de terceiros e às vezes até do Google Play.

Story relacionado: Malicioso QR Android Leitor Apps baixado mais de 500 mil vezes

Uma vez instalado em um dispositivo, o aplicativo concede permissões excessivas e os hackers podem fazer o que quiserem. Em outras palavras, para obter acesso a telefones Android, os hackers não precisam realizar atividades complexas de hackers. Eles só precisam enganar o usuário para instalar um aplicativo ruim. Claro, invasores patrocinados pelo estado podem operar de maneira furtiva e geralmente empregam falhas de dia zero em seus ataques.

Esteja ciente do seu nível de patch do Android, o conselho dos pesquisadores é

A aplicação de patches é extremamente importante para manter a eficácia das diferentes camadas de segurança já encontradas no Android. Agora que os patches mensais são uma linha de base aceita para muitos telefones, é hora de pedir que cada atualização mensal cubra todos os patches relevantes.

Os usuários podem verificar as reivindicações de patches de seus fornecedores em relação a seus dispositivos medindo o nível de patch de seus telefones Android usando um aplicativo gratuito chamado SnoopSnitch. SnoopSnitch é projetado para analisar o firmware do telefone do usuário, e fornece um relatório detalhado com o status do patch de vulnerabilidades (CVEs) mensalmente.

Milena Dimitrova

Um escritor inspirado e gerente de conteúdo que está com SensorsTechForum desde o início do projeto. Um profissional com 10+ anos de experiência na criação de conteúdo envolvente. Focada na privacidade do usuário e desenvolvimento de malware, ela acredita fortemente em um mundo onde a segurança cibernética desempenha um papel central. Se o senso comum não faz sentido, ela vai estar lá para tomar notas. Essas notas podem mais tarde se transformar em artigos! Siga Milena @Milenyim

mais Posts

Me siga:
Twitter

Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Política de Privacidade.
Concordo