Categorias: Cibersegurança

Falha de segurança é descoberta no Android Lollipop

Apesar de ser um sistema recente, foi descoberta uma grande falha de segurança no Android 5.0 ou superiores. É possível desbloquear o aparelho e ter acesso total sem precisar sequer saber a senha utilizada pelo dono.

E é muito simples. A pessoa só precisa digitar uma sequência aleatória de números no discador de emergência do telefone. Em seguida se deve arrastar o ícone de desbloqueio da câmera e pressionar o botão de disparo repetidas vezes. Após algum tempo o smartphone será desbloqueado. Veja a demonstração no vídeo a seguir:

Apesar de permitir acesso total ao aparelho, como se fosse o próprio dono mexendo, é necessário estar com ele em mãos para conseguir invadir. Tal problema faz com que os dados do dispositivo possam ser visto, copiados e modificados sem a necessidade de um vírus ou qualquer outra forma engenhosa.

O erro afeta aparelhos que utilizam senha para desbloquear. Os que usam pin e gestos estão seguros. Por isso, a forma de evitar que seu celular seja acessado por estranhos ou amigos fofoqueiros é não pondo a opção ‘senha’ como desbloqueio de tela, dando preferência às demais alternativas.

A falha foi descoberta por um especialista em segurança da Universidade do Texas, nos EUA. Durante uma viagem ele testou procedimentos em busca de comportamentos inesperados do Android e achou esse.

O Google já foi notificado e liberou a correção. Por isso, como sempre falamos, mantenha seu Android e aplicativos atualizados com a última versão disponível.

Redação PSafe

O dfndr blog é um canal de caráter informativo que apresenta conteúdos exclusivos sobre segurança e privacidade no mundo mobile e empresarial, com dicas para manter a população protegida. Formado por uma equipe de repórteres especializados, o canal conta com a parceria dos especialistas em segurança do dfndr lab para trazer, em primeira mão, notícias sobre ataques, golpes, vulnerabilidades na internet, malwares e suas variações.

Posts Recentes

Novo golpe descoberto com o dfndr security já tem mais de 2 milhões em bloqueios

"Golpe do @", o novo golpe descoberto com o dfndr security já tem mais de…

1 ano atrás

Futuro da Inteligência Artificial: CyberLabs participa de relatório do Google sobre futuro da inteligência artificial

Empresa foi convidada a colaborar na construção do relatório “O impacto e futuro da Inteligência…

1 ano atrás

Golpes da Copa: mais de 120 mil detecções em Novembro, aponta dfndr security

Conheça o novo golpe que se aproveita do maior evento esportivo do mundo

1 ano atrás

Golpes financeiros: mais de mil tentativas por hora, neste ano

Modalidade de phishing se tornou a campeã de detecções em 2022, acumulando mais de 5…

2 anos atrás

‘Golpe do Auxílio Brasil’: mais de 140 mil tentativas em uma semana

Golpe do Auxílio, criminosos estão utilizando indevidamente o nome do programa e prometem transferência em…

2 anos atrás

Robô do PIX: perfis golpistas ‘dando dinheiro’ têm mais de 600 mil seguidores, aponta PSafe

Presente nas principais redes sociais, perfis do ‘Robô do PIX’ induzem pessoas a acessarem links…

2 anos atrás