All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Google encontra falhas graves de segurança no Samsung Galaxy S6 Edge

Os pesquisadores de segurança do Google caçaram bugs no smartphone Samsung Galaxy S6 Edge como parte de um experimento para ver o quanto pode ser vulnerável o código que as fabricantes adicionam ao Android. E o resultado foi bem ruim.

A equipe da empresa de Mountain View descobriu 11 vulnerabilidades no código da Samsung que podem ser exploradas para criar arquivos com privilégios de sistema, roubar os e-mails do usuário, executar código no kernel e aumentar o privilégio de aplicações sem privilégios.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“No geral, encontramos um número substancial de problemas graves, apesar de existir algumas medidas de segurança efetivas no aparelho que nos atrasaram”, afirmaram os pesquisadores de segurança em seu blog. “As áreas fracas pareciam ser os drivers e o processamento de mídia do aparelho.”

Também foram descobertas três falhas lógicas de alto impacto que foram fáceis de serem encontradas e exploradas, incluindo um serviço da Samsung chamada WifiHs20UtilityService e o cliente de e-mail da empresa sul-coreana.

E muitos problemas foram descobertos nos drivers e componentes de imagem que foram adicionados pela Samsung e não fazem parte do Android “puro”. Três dessas falhas podiam ser exploradas ao simplesmente baixar uma imagem no aparelho.

O objetivo do experimento, que durou uma semana, era ver se os mecanismos de segurança embutidos no Android podiam evitar a exploração das vulnerabilidades códigos específicos de fabricantes.

O SELinux, um mecanismo de defesa presente no Android por padrão, que tornou mais difícil atacar o aparelho, apontam os pesquisadores. No entanto, haviam três bugs que permitiam aos invasores desabilitarem o SELinux, então ele não foi eficiente em todos os casos.

Todos os problemas foram reportados para a Samsung, que os corrigiu antes do prazo de 90 dias dado pelo Google, com exceção de três que possuem risco menor e continuam sem solução.

“É algo promissor que os problemas mais perigosos foram resolvidos e atualizados nos aparelhos em um tempo razoável”, afirmam os pesquisadores do Google.

O código do Android possui as suas próprias vulnerabilidades, que são rotineiramente descobertas pelos pesquisadores de segurança, mas o Google criou defesas amplas para a plataforma e controles de acesso com o objetivo de tornar esse processo de invasão mais difícil.

Pesquisadores terceirizados alertam há tempos que as modificações e adições feitas pelas fabricantes ao sistema normalmente derrubam ou diminuem as defesas embutidas da plataforma.

Next Google lança serviço de entregas com drones em 2017 »
Previous « Totvs e Bematech laçam primeiras soluções com foco em varejo
Leave a Comment
Share
Published by
itmidia
Tags: Androidsegurançasistemas operacionaissmartphones
11 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

2 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

2 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

3 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

3 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

3 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L