Categories: Tecnologia

Aplicativos Android populares apresentam vulnerabilidade que permite que hackers executem códigos maliciosos

A Microsoft emitiu um alerta sobre um padrão de vulnerabilidade encontrado em vários aplicativos Android populares instalados em mais de 4 bilhões de dispositivos. Esta vulnerabilidade permite que os cibercriminosos executem códigos maliciosos e roubem tokens de login. A equipe de Threat Intelligence da Microsoft descobriu esta vulnerabilidade, que foi chamada de ‘Dirty Stream’.

A vulnerabilidade permite que atores mal-intencionados assumam o controle total de um aplicativo executando código arbitrário. Ao roubar tokens, os cibercriminosos podem obter acesso a contas de usuários e dados confidenciais. Os aplicativos afetados são os populares encontrados na Google Play Store, com bilhões de instalações.

Os pesquisadores começaram a informar os desenvolvedores sobre esta vulnerabilidade em fevereiro e atualizações foram lançadas para resolver esse problema. A Microsoft está aumentando a conscientização sobre esta vulnerabilidade para ajudar a evitar que os desenvolvedores a introduzam em seus aplicativos Android. Exemplos de aplicativos afetados incluem Xiaomi File Manager e WPS Office, que foram corrigidos com sucesso.

Esta vulnerabilidade é encontrada no sistema de troca de dados e arquivos em dispositivos Android. O sistema provedor de conteúdo é usado para trocar dados entre aplicativos, mas uma implementação incorreta pode introduzir vulnerabilidades. Isso pode permitir que atores mal-intencionados contornem as medidas de segurança e obtenham controle sobre o aplicativo.

A Microsoft está colaborando com o Google para fornecer orientação aos desenvolvedores Android para reconhecer e evitar esse padrão de vulnerabilidade. Eles recomendam o uso do guia de segurança de aplicativos Android e da ferramenta Android Lint para identificar vulnerabilidades. Os usuários são aconselhados a manter seus aplicativos e dispositivos atualizados para se protegerem contra esta vulnerabilidade.

Edmundo Melo

Share
Published by
Edmundo Melo

Recent Posts

Sucesso na primeira feira de ciências do 5º ano organizada pela North Central

Os alunos da 5ª série do North Central em Pioneer tiveram um momento especial na…

29 minutos ago

Relatório: Trevor Lawrence dos Jaguars prestes a se tornar o próximo quarterback de US$ 50 milhões

Atualmente, há cinco zagueiros ganhando mais de US$ 50 milhões por temporada, um número que…

1 hora ago

Os especialistas acreditam que a tecnologia pode ajudar a melhorar o controle do diabetes naqueles com controle deficiente.

Os especialistas que participaram da 'DTechCon 2024' em Kochi discutiram a importância das técnicas corretas…

3 horas ago

Nagayama’s Quest for First World Title Delayed Once Again / IJF.org

Ryuju Nagayama, único membro da equipe japonesa no Campeonato Mundial de Abu Dhabi de 2024,…

4 horas ago

Nomes de Ascensão; Adições de Prosper; Transições por Alter; Nomes de MLC; Agendamentos por KAI

O otorrinolaringologista/cirurgião de cabeça e pescoço Sean B. Bailey mudou-se recentemente para um novo escritório…

4 horas ago

67 empregos serão perdidos com o fechamento das lojas de roupas Nine Cassis em Bruxelas

Segundo o sindicato liberal, a cadeia de vestuário Cassis vai encerrar nove das suas lojas,…

6 horas ago