Principal Tecnologia A brecha do Android significa que você pode, sem saber, dar 'permissão' aos hackers para roubar suas senhas

A brecha do Android significa que você pode, sem saber, dar 'permissão' aos hackers para roubar suas senhas

Seu Horóscopo Para Amanhã

Você gosta de baixar e experimentar uma ampla variedade de jogos e aplicativos para Android? Você pode querer repensar esse hábito ou, pelo menos, proceder com cautela. Uma vulnerabilidade do Android recém-divulgada significa que os malfeitores podem usar aplicativos aparentemente inofensivos para enganá-lo, dando-lhes 'permissão' para assumir o controle do seu telefone ou tablet e assistir a tudo o que você faz com ele.



Pesquisadores da Universidade da Califórnia em Santa Bárbara e do Instituto de Tecnologia da Geórgia revelaram recentemente uma vulnerabilidade que eles chamam de Cloak & Dagger, que pode permitir que malfeitores usem as próprias permissões do seu telefone contra você. Funciona assim: você baixa e executa um novo aplicativo. Como tantos aplicativos fazem, aparece uma tela de abertura que pede para você concordar com algo. Esse algo pode ser quase tudo: Clique aqui para assistir ao nosso vídeo tutorial. Ou prossiga para o jogo. Realmente não importa o que o aplicativo parece estar pedindo que você faça. O que ele realmente está fazendo é pedir sua permissão para poderes administrativos que o deixem usar seu telefone para ... o que quiser.

Como ele consegue te enganar? Usando um recurso Android chamado 'Desenhar sobre outros aplicativos', no qual uma imagem ou caixa de diálogo aparece na parte superior de qualquer outra coisa que possa estar na tela do seu dispositivo. As 'cabeças de bate-papo' usadas pelo Facebook Messenger são um exemplo de como isso funciona.

O Google concede rotineiramente aos aplicativos o direito de se sobrepor a outros aplicativos, se assim o solicitarem. Eles podem ser muito úteis, mas um desenho habilmente elaborado pode ser colocado em cima de um aviso do Android sobre a concessão de permissões extensas a um aplicativo, enquanto faz parecer que você está dizendo OK para algo completamente diferente. Um exemplo é que ele pode ativar funções de acessibilidade. Isso permite que o aplicativo nefasto veja e registre seus pressionamentos de tecla, como algumas funções de acessibilidade precisam fazer para funcionar.

Este vídeo (silencioso) mostra como funciona:



O que você pode fazer a respeito? Infelizmente, as versões atuais do Android não pedem sua permissão para que um aplicativo recém-instalado se sobreponha a outros aplicativos. Portanto, para descobrir se você é afetado, comece acessando Configurações, clicando em aplicativos e, em seguida, clicando em configurações na lista de aplicativos (a engrenagem no canto superior direito). No final da lista que aparece, você encontrará 'Acesso especial'. Clique aqui para ver quais aplicativos têm o direito de se sobrepor a outros aplicativos. Você pode obter informações detalhadas sobre esta vulnerabilidade e como verificar seu dispositivo aqui .

O Google já sabe dessa vulnerabilidade há algum tempo - os pesquisadores alertaram a empresa meses antes de contar para o resto de nós. E a empresa diz que é capaz de detectar e bloquear aplicativos da Play Store que tiram proveito disso. Portanto, um bom lugar para começar seria evitar o download de aplicativos Android de qualquer lugar que não seja a Play Store, a menos que você conheça e confie na fonte. E espero que o Google encontre uma maneira de fechar essa brecha de segurança em breve.



Artigos Interessantes

Escolha Do Editor

Soulja Boy Bio
Soulja Boy Bio
Saber sobre Soulja Boy Bio, Affair, In Relation, Net Worth, Etnia, Salário, Idade, Nacionalidade, Altura, Rapper, Wiki, Social Media, Gênero, Horóscopo. Quem é Soulja Boy? Soulja é um rapper, produtor musical, ator e empresário americano.
Antonella Roccuzzo Bio
Antonella Roccuzzo Bio
Saber sobre Antonella Roccuzzo Bio, Caso, Casado, Marido, Patrimônio Líquido, Etnia, Salário, Idade, Nacionalidade, Altura, Modelo Argentino, Wiki, Redes Sociais, Gênero, Horóscopo. Quem é Antonella Roccuzzo? Antonella Roccuzzo é uma modelo argentina de profissão.
Beth Behrs Bio
Beth Behrs Bio
Saber sobre Beth Behrs Bio, Caso, Em Relação, Patrimônio Líquido, Etnia, Idade, Nacionalidade, Altura, Wiki, Redes Sociais, Gênero, Horóscopo. Quem é Beth Behrs? Beth Behrs é uma artista nascida nos Estados Unidos, notável por seu canto e atuação fabulosa.
Fazendo seus 15 minutos de fama durarem
Fazendo seus 15 minutos de fama durarem
Quer se trate de uma imprensa repentina ou de um vídeo viral, é mais fácil do que nunca para os empresários sentir o gostinho dos holofotes.
Ricky Williams Bio
Ricky Williams Bio
Saber sobre Ricky Williams Bio, Caso, Casado, Esposa, Patrimônio Líquido, Etnia, Idade, Nacionalidade, Altura, Jogador de Futebol, Wiki, Redes Sociais, Gênero, Horóscopo. Quem é Ricky Williams? Ricky Williams é um jogador de futebol americano e jogou a 12ª temporada na National Football League (NFL).
Wiki de Taral Hicks - Marido, Altura, Patrimônio Líquido, Medidas
Wiki de Taral Hicks - Marido, Altura, Patrimônio Líquido, Medidas
Conteúdo1 Quem é Taral Hicks?2 Idade de Taral, signo do zodíaco, infância, família e antecedentes educacionais3 Carreira profissional de Taral e ascensão ao estrelato4 Vida pessoal, marido e filhos de Taral Hicks5 Medidas e características corporais de Taral Hicks6 Patrimônio líquido de Taral Hicks Quem é Taral Hicks? Taral Hicks é mais conhecida como cantora e atriz de R&B, que interpretou o papel
Bio de Mark Spitz
Bio de Mark Spitz
Saber sobre Mark Spitz Bio, Caso, Casado, Esposa, Patrimônio Líquido, Etnia, Salário, Idade, Nacionalidade, Altura, Nadador, Wiki, Redes Sociais, Gênero, Horóscopo. Quem é Mark Spitz? Mark Spitz é um ex-nadador competitivo americano e nove vezes campeão olímpico.