O mais recente alerta de segurança de acordo com a ZDNET é relacionado a Qualcomm que é uma das maiores fornecedoras de chipsets para dispositivos Android ( e para dispositivos inteligente baseados em ARM em geral ).
A falha está sendo chamada de Quadrooter ( iremos discutir ela mais detalhadamente em outro post ) e é chamada assim pois consegue suplantar a segurança do smartphone sob quatro pontos diferentes.
Alguém poderia explorar esta falha em qualquer um destes quatro pontos de entrada para fazer o root em um dispositivo e assumir controle completo do dispositivo a partir disto.
Ao ler isto com toda certeza você está se perguntando se você pode ser uma vítima em potencial. Bom, o que é inquietante de saber é que por volta de 900 milhões de dispositivos são afetados e a falha ainda não foi completamente resolvida.
A Qualcomm emitiu algumas correções para alguns dos problemas para os fornecedores ao longo dos últimos meses e o Google os distribuiu em 3 dos seus patches de segurança.
O problema é que uma das falhas não foi reportada para a empresa a tempo e com nenhuma atualização de segurança planejada para breve temos uma janela de algumas semanas que pode abrir espaço para meliantes virtuais.
Não temos nenhuma certeza se o Google vai considerar a falha grave o suficiente para soltar uma correção rápida antes da atualização planejada de setembro.
Como até o momento não há nenhum exploit publicado ou qualquer outra forma de exploração da falha pode ser que a atualização que vier em setembro possa dar uma tranquilidade maior aos usuários, mas, tudo isto dependerá de não aparecer nada novo até lá.
Portanto, como até o momento só temos notícia da falha é bom ficar de olho em sites duvidosos ou apks que esteja baixando por aí, pois, com toda certeza a comunidade blackhat já está se movimentando para soltar algo para explorar isto.
E logicamente, manter seus olhos e ouvidos abertos em atenção para um patch que possa aparecer nas próximoas semanas e irá tornar sua vida mais tranquila.