All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Pesquisadores burlam software que faz segurança do Google Play

O Bouncer, o guardião da app store Android, terá problemas. Dois grupos de pesquisadores de segurança procuravam por falhas no serviço de proteção e tiveram certa facilidade para burlar a ferramenta.

Nicholas Percoco e Sean Schylte, ambos da empresa de segurança Trustwave, submeteram versões altamente maliciosas de um aplicativo Android para o Google Play. Cada variante do aplicativo foi verificada pelo Bouncer, o software de verificação de segurança do Google, que falhou em marca-los como maliciosos. Os dois pesquisadores planejam reportar o ocorrido na conferência de segurança Black Hat, que ocorre em julho, em Las Vegas.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“Descobrimos uma técnica para esconder a atividade maliciosa do Bouncer. Subimos algum código (usando a técnica) e isso passa pela ferramenta, depois subimos mais um pouco, e finalmente chegamos ao ponto onde possuímos um botnet”, revelou Percoco.

Os dois pesquisadores limitaram o ataque para que os usuários não fossem impactados, mas poderiam ter roubado fotos, contatos e senhas de um smartphone. No final, criaram um botnet capaz de ataque denial-of-attack, parecido com o software Low-Orbital Ion Cannon (LOIC), usado por hacktivistas.

Os pesquisadores não são os primeiros a mostrar os problemas. No começo deste mês, na SummerCon, dois outros pesquisadores relataram sua tentativa de sucesso em usar submissões no Google Play para sondar as capacidades do guardião. Eles – Charlie Miller, da consultoria em segurança Accuvant, e Jon Oberheid, diretor de tecnologia móvel de segurança da empresa Duo Security – descobriram que o guardião só executa um aplicativo submetido por cinco minutos e em um telefone virtual, em vez de no emulador QEMU.

Esperando somente pouco mais de cinco minutos para executar o código malicioso, os cibercriminosos atravessam o Bouncer, afirmou Oberheide. Outro método simples, que o consultor Miller usou contra a App Store da Apple, é submeter um aplicativo benigno para a app store e modifica-lo após ser aceito.

Sem dúvidas o Google trabalha em contramedidas para essas técnicas, mas os pesquisadores identificaram várias maneiras de atravessarem o guardião, muitas das quais não serão facilmente resolvidas.

A empresa anunciou o Bouncer no começo do mês, mas já usa o vetor de segurança há mais de um ano. Desde o início do uso, o número de usuários Android infectados por malware pelo Google Play caiu 40%. Apesar do sucesso inicial, o Google tem uma boa briga para manter aplicativos maliciosos fora de sua loja.

No mundo real, se você causa problemas, é retirado do local. No mundo digital isso não é tão fácil.

Tradução: Alba Milena, especial para o IT Web | Revisão: Thaís Sabatini

Saiba mais:

Google Play: desenvolvedores poderão responder a reviews dos usuários

Chrome Web Store ganha novas ferramentas para desenvolvedores

Next Microsoft libera Kinect para Windows no Brasil a R$ 999 »
Previous « BYOD e armazenamento na nuvem: como minimizar os riscos
Share
Published by
Editorial IT Forum 365
14 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

2 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

2 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 dias ago
All Rights ReservedView Non-AMP Version
  • L