quinta-feira, 30 de julho de 2015

Bug no Android pode impedir até mesmo que o aparelho seja ligado


A vulnerabilidade mora no serviço mediaserver, usado pelo Android para indexar arquivos de mídia armazenados no aparelho. Este serviço não consegue processar um arquivo corrompido usando o container Matroska (com a extensão MKV). Então a ferramenta apresenta um travamento, levando consigo o sistema operacional inteiro.
A falha pode ser explorada de duas formas, segundo o estudo da Trend Micro. A primeira delas é pela instalação de aplicativos maliciosos que tragam este tipo de arquivo no aparelho, ou por meio do acesso de sites preparados para atingir os celulares.
O primeiro método de infecção é particularmente perigoso, já que dá mais liberdade para a praga. Neste caso, o aplicativo poderia se registrar para iniciar automaticamente toda vez que o celular fosse iniciado, fazendo o sistema travar sempre que o celular for ligado, efetivamente tornando-o inútil.
A vulnerabilidade afeta cerca de metade dos usuários do Android. Ela foi identificada em todas as versões do sistema acima da versão 4.3, inclusive na mais recente, a 5.1.1. Assim, uma parte gigantesca do público pode ser afetado.
A Trend Micro, que revelou a falha, diz ter alertado o Google do problema em maio deste ano, mas a empresa não fez nada para solucionar a questão.
A falha, no entanto, ainda não é mais grave do que outra recém-divulgada, que foi batizada de “Stagefright”, que permite infecção por meio de uma mensagem simples. Ela afeta praticamente toda a base de usuários e permite o monitoramento de áudio e vídeo e até mesmo a execução remota de código, sem precisar nem mesmo de interação com a pessoa afetada.

Via Ars Technica e Trend Micro 

Marcadores

Android (93) Google (18) windows phone (13) Lollipop (12) samsung (11) Galaxy S6 (10) Android M (8) Facebook (7) apps (7) melhores apps semana android (7) microsoft (7) app (6) chrome (6) segurança (6) whatsapp (6) Bateria (5) apple (5) smartphone (5) Moto G (4) Windows 10 (4) Zenfone (4) iOS (4) Android 5.1 (3) Asus (3) Iphone (3) Lumia (3) Moto x (3) Motorola (3) Sony (3) Xiaomi (3) melhores apps semana windowsphone (3) youtube (3) 2 telas (2) Amazon (2) Desempenho (2) Galaxy S5 mini (2) Internet (2) LG (2) LG G2 (2) LG G3 (2) LG G4 (2) Marshmallow (2) Moto E (2) Photos (2) Positivo (2) Redmi 2 (2) USB (2) Xperia Z3+ (2) YotaPhone (2) extensões (2) galaxy S6 Edge (2) instagram (2) travando (2) wifi (2) 3g (1) A3 (1) A5 (1) A8 (1) Android 5.0 (1) Android 5.1.1 (1) Android Lollipop (1) Android TV (1) Android Z3 (1) Atualização (1) Avast (1) Baidu pagará (1) CPF (1) Caneta (1) Correção (1) DeeMe (1) Defeito (1) Developer Day (1) Dor de Cabeça (1) E5 (1) E7 (1) Flex 2 (1) Fraude empresa Brasil (1) Fujitsu (1) G4 (1) Galaxy A3 (1) Galaxy A5 (1) Galaxy A7 (1) Galaxy S6 Active (1) Gear VR (1) Gravar Ligações (1) Grátis (1) Guia (1) Hexlock (1) Hollywood (1) How-Old (1) Hush Gallery (1) Innos D6000 (1) Kaboom (1) Kickstarter (1) Kingzone k1 turbo (1) LG G$ (1) Lenovo (1) Light Phone (1) Lollipop Nexus (1) Lumia 532 (1) Lumia 940 (1) Mestre (1) Mogo G (1) Monitor (1) Moto X Play (1) Musica (1) Música (1) Nexus (1) Nexus 4 (1) Nexus 5 (1) Note 3 (1) Note 4 (1) Note 4 Edge (1) Notícias Linha do Tempo (1) OTG (1) Pendrive (1) Periscope (1) Polícia (1) Pornhub (1) Quantum (1) RAM Master (1) RPG Fallout (1) Rabbit (1) Root Booster (1) Roteadores (1) S5 (1) S5 Duos (1) S6 (1) S6 Edge (1) Sensor (1) Snapchat (1) Telegram (1) USB 3.0 (1) VLC (1) Viber (1) Waze Email (1) Zenfone 5 (1) adblock (1) alcatel (1) ameaça (1) apps android segurança forbes (1) apps windows phone 6discover 1password applock true meedj (1) bateria apps (1) baterias (1) blackberry (1) bug (1) caros (1) chamada (1) custo (1) dados (1) dia das mães (1) dica (1) doença de Parkinson (1) emprego (1) enem (1) falhas (1) firefox (1) fotos (1) galaxy (1) galaxy A (1) galaxy Note (1) games (1) google android apple (1) google now (1) hacker (1) hackers (1) informática (1) laser (1) lumia 830 (1) malware (1) memória (1) messenger (1) minhaslistas.com (1) nuvem (1) pesquisas (1) pornô (1) portal by pushbullet (1) presente (1) produtos (1) propagandas (1) rastreador (1) recuperar (1) rápido (1) scrypt (1) smarthphone resistente aço (1) soulseek (1) soundcloid (1) swiftkey (1) tecnologia (1) torrent (1) usbkil (1) videochamada (1) webapp (1) wi-fi (1) xperia (1)