Categories: Notícias

Falha em teclado da Samsung deixa 600 milhões de smartphones vulneráveis

Uma falha no teclado SwiftKey Android pré-instalado em 600 mil smartphones da Samsung permite que cibercriminosos obtenham controle total dos aparelhos – incluindo o novo Galaxy S6.

A vulnerabilidade foi descoberta pelo pesquisador de segurança da NowSecure Ryan Welton, que informou a empresa e a equipe de segurança da Samsung na época.

O bug, que foi identificado no ano passado, pode dar ao cracker o poder de interceptar chamadas, roubar dados pessoais e sigilosos, acessar o GPS, a câmera e o microfone. A Samsung chegou a liberar um patch para as operadoras de telecom, mas não está claro se elas repassaram a correção para todos os clientes por meio de suas redes móveis.

Os teclados baseados em SwiftKey de outros dispositivos Android ou fabricantes não foram afetados pelo bug, tampouco foram afetados os aplicativos SwiftKey disponíveis na Google Play Store e na App Store.

Como funciona
A falha ocorre quando o mecanismo de update do aparelho busca por atualizações de idiomas. Essas atualizações, que podem ser feitas semanalmente, são realizadas por meio de códigos não criptografados. Por conta disso, os crackers podem interceptar a atualização e enviar pacotes maliciosos para os usuários, garantindo o acesso root ao aparelho.
Vale ressaltar que a falha só pode ser corrigida pela própria fabricante – mesmo que os usuários instalem outro teclado, o aplicativo do SwiftKey não pode ser removido ou desabilitado.

Recent Posts

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

13 horas ago

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

14 horas ago

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

14 horas ago

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

14 horas ago

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

15 horas ago

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

16 horas ago