Notícias

Google encontra falhas graves de segurança no Samsung Galaxy S6 Edge

Os pesquisadores de segurança do Google caçaram bugs no smartphone Samsung Galaxy S6 Edge como parte de um experimento para ver o quanto pode ser vulnerável o código que as fabricantes adicionam ao Android. E o resultado foi bem ruim.

A equipe da empresa de Mountain View descobriu 11 vulnerabilidades no código da Samsung que podem ser exploradas para criar arquivos com privilégios de sistema, roubar os e-mails do usuário, executar código no kernel e aumentar o privilégio de aplicações sem privilégios.

“No geral, encontramos um número substancial de problemas graves, apesar de existir algumas medidas de segurança efetivas no aparelho que nos atrasaram”, afirmaram os pesquisadores de segurança em seu blog. “As áreas fracas pareciam ser os drivers e o processamento de mídia do aparelho.”

Também foram descobertas três falhas lógicas de alto impacto que foram fáceis de serem encontradas e exploradas, incluindo um serviço da Samsung chamada WifiHs20UtilityService e o cliente de e-mail da empresa sul-coreana.

E muitos problemas foram descobertos nos drivers e componentes de imagem que foram adicionados pela Samsung e não fazem parte do Android “puro”. Três dessas falhas podiam ser exploradas ao simplesmente baixar uma imagem no aparelho.

O objetivo do experimento, que durou uma semana, era ver se os mecanismos de segurança embutidos no Android podiam evitar a exploração das vulnerabilidades códigos específicos de fabricantes.

O SELinux, um mecanismo de defesa presente no Android por padrão, que tornou mais difícil atacar o aparelho, apontam os pesquisadores. No entanto, haviam três bugs que permitiam aos invasores desabilitarem o SELinux, então ele não foi eficiente em todos os casos.

Todos os problemas foram reportados para a Samsung, que os corrigiu antes do prazo de 90 dias dado pelo Google, com exceção de três que possuem risco menor e continuam sem solução.

“É algo promissor que os problemas mais perigosos foram resolvidos e atualizados nos aparelhos em um tempo razoável”, afirmam os pesquisadores do Google.

O código do Android possui as suas próprias vulnerabilidades, que são rotineiramente descobertas pelos pesquisadores de segurança, mas o Google criou defesas amplas para a plataforma e controles de acesso com o objetivo de tornar esse processo de invasão mais difícil.

Pesquisadores terceirizados alertam há tempos que as modificações e adições feitas pelas fabricantes ao sistema normalmente derrubam ou diminuem as defesas embutidas da plataforma.

Recent Posts

Unico processa Serasa Experian por suposto uso indevido de tecnologia de biometria facial

A Unico, empresa brasileira especializada em identidade digital e biometria facial, ingressou com ações nas…

4 horas ago

Salesforce leva Agentforce à Copa do Mundo de 2026

A Salesforce anunciou parceria com a FIFA como apoiadora oficial da Copa do Mundo de…

5 horas ago

Neil Redding abre IT Forum Praia do Forte 2026 com debate sobre liderança na era da IA

Neil Redding será o palestrante de abertura do IT Forum Praia do Forte 2026. Com…

6 horas ago

47% das empresas brasileiras devem adiar migração para a nuvem nos próximos três anos

Apesar da consolidação da computação em nuvem como um dos pilares da transformação digital, uma…

6 horas ago

Deepfakes, IA e software open source lideram lista de ameaças críticas para empresas, diz Gartner

As equipes de segurança cibernética enfrentarão um cenário cada vez mais complexo nos próximos anos,…

8 horas ago

Apenas um em cada três americanos aprova a construção de data centers

Apenas uma em cada três pessoas dos Estados Unidos aprova o ritmo acelerado de construção…

9 horas ago