Falhas de segurança

Vulnerabilidade no chipset Qualcomm expõe dispositivo a exploits de auto-root

Vulnerabilidade no chipset Qualcomm expõe dispositivo a exploits de auto-root

O mais recente alerta de segurança de acordo com a ZDNET é relacionado a Qualcomm que é uma das maiores fornecedoras de chipsets para dispositivos Android ( e para dispositivos inteligente baseados em ARM  em geral ).

A falha está sendo chamada de Quadrooter ( iremos discutir ela mais detalhadamente em outro post ) e é chamada assim pois consegue suplantar a segurança do smartphone sob quatro pontos diferentes.

Alguém poderia explorar esta falha em qualquer um destes quatro pontos de entrada para fazer o root em um dispositivo e assumir controle completo do dispositivo a partir disto.

Ao ler isto com toda certeza você está se perguntando se você pode ser uma vítima em potencial. Bom, o que é inquietante de saber é que por volta de 900 milhões de dispositivos são afetados e a falha ainda não foi completamente resolvida.

A Qualcomm emitiu algumas correções para alguns dos problemas para os fornecedores ao longo dos últimos meses e o Google os distribuiu em 3 dos seus patches de segurança.

O problema é que uma das falhas não foi reportada para a empresa a tempo e com nenhuma atualização de segurança planejada para breve temos uma janela de algumas semanas que pode abrir espaço para meliantes virtuais.

Não temos nenhuma certeza se o Google vai considerar a falha grave o suficiente para soltar uma correção rápida antes da atualização planejada de setembro.

Como até o momento não há nenhum exploit publicado ou qualquer outra forma de exploração da falha pode ser que a atualização que vier em setembro possa dar uma tranquilidade maior aos usuários, mas, tudo isto dependerá de não aparecer nada novo até lá.

Portanto, como até o momento só temos notícia da falha é bom ficar de olho em sites duvidosos ou apks que esteja baixando por aí, pois, com toda certeza a comunidade blackhat já está se movimentando para soltar algo para explorar isto.

E logicamente, manter seus olhos e ouvidos abertos em atenção para um patch que possa aparecer nas próximoas semanas e irá tornar sua vida mais tranquila.

comments powered by Disqus