All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Falha no Android: Stagefright ataca novamente

Aquela que foi considerada “a maior vulnerabilidade de todos os tempos” para a plataforma Android ataca novamente. Pesquisadores da empresa de segurança Zimperium, identificaram a versão 2.0 da vulnerabilidade Stagefright, que já havia sido corrigida em julho deste ano pelo Google.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
A brecha afeta o modo como o sistema operacional processa arquivos de mídia e afeta as versões anteriores à 1.0 do OS. Ao ser infectado, o Stagefright 2.0 permite que cibercriminosos consigam acesso completo do aparelho, apaguem os dados do dispositivo e até mesmo ligar a câmera de vídeo silenciosamente.

Se combinadas com uma segunda vulnerabilidade identificada na libstagefright, também é possível comprometer as outras versões do sistema até a mais recente – o que deixa vulnerável o 1 bilhão de usuários ativos da plataforma.
Essa nova versão da brecha afeta especialmente os arquivos em MP3 e MP4, de áudio e vídeo respectivamente, quando é carregado o preview de tais arquivos.

– Levar o usuário desavisado a visitar uma página web infectada, utilizando técnicas de ataque como o spear-phishing ou anúncios maliciosos;
– um cribercriminoso está utilizando a mesma rede da vítima e, dessa forma, consegue injetar um código de exploração utilizando técnicas de intercepção de tráfego como Man-in-the-Middle;
– O cibercriminoso também pode utilizar aplicações de terceiros, como apps de música ou de mensagens instantâneas, que utilizam a biblioteca vulnerável.

A Zimperium notificou o Google em 15 de agosto e a gigantes das buscas, por sua vez, afirmou que irá liberar uma correção para o problema no dia 5 de outubro. Portanto, até lá, cuidado com os arquivos que você recebe.
Next Ministério da Cultura pode financiar jogos eletrônicos nacionais em 2016 »
Previous « AVG lança versão 2016 do AVG Business para PMEs
Share
Published by
Redação
Tags: falha de segurançaStagefright
11 anos ago

    Related Post

  • IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes
  • Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester
  • Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

Recent Posts

  • Artigos

O Brasil pode liderar a era da IA ou escalar o caos digital

Por Leandro Cesar Lopes O Brasil pode estar mais preparado para a era da inteligência…

2 minutos ago
  • Notícias

IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes

A Associação Brasileira das Empresas de Software (Abes) apresentou nesta segunda-feira (15) a segunda parte…

54 minutos ago
  • Notícias

Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

O crescimento dos gastos com inteligência artificial (IA) pode estar menos relacionado ao uso dos…

1 hora ago
  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

3 horas ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

5 horas ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

6 horas ago
All Rights ReservedView Non-AMP Version
  • L