AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
comprar um smartphone novo na Black Friday

Alerta Android: há uma falha grave em apps muito conhecidas!

Bruno Fonseca por Bruno Fonseca
5 de Maio, 2024
em Sem categoria
0
Resumir com o ChatGPTPartilhar no Facebook

A Microsoft revelou uma falha de segurança crítica, que pode afetar inúmeras aplicações Android. Denominada “Dirty Stream”, esta vulnerabilidade representa uma séria ameaça que pode dar a alguém a capacidade de assumir o controlo de aplicações e roubar informações valiosas do utilizador. O problema é que esta falha está em apps muito conhecidas!

Alerta Android: há uma falha grave nestas apps muito conhecidas!

O cerne da vulnerabilidade “Dirty Stream” reside no facto de as aplicações Android maliciosas poderem manipular e abusar do sistema de fornecedores de conteúdos do Android. Este sistema é normalmente concebido para facilitar a troca segura de dados entre diferentes aplicações num dispositivo. Inclui salvaguardas como o isolamento rigoroso dos dados, a utilização de permissões associadas a URIs (Uniform Resource Identifiers) específicos e a validação completa dos caminhos dos ficheiros para evitar o acesso não autorizado.

falha em apps

No entanto, a implementação descuidada deste sistema pode abrir a porta à exploração. Os investigadores da Microsoft descobriram que a utilização incorrecta de “intenções personalizadas” – o sistema de mensagens que permite a comunicação entre componentes de aplicações Android – pode expor áreas sensíveis de uma aplicação. Por exemplo, as aplicações vulneráveis podem não verificar adequadamente os nomes. Ou então caminhos dos ficheiros. Isto dá a uma aplicação maliciosa a oportunidade de introduzir código nocivo camuflado como ficheiros legítimos.


Ao explorar a falha Dirty Stream, um atacante pode induzir uma aplicação vulnerável a substituir ficheiros críticos no seu espaço de armazenamento privado. Este cenário de ataque pode resultar no facto de o atacante assumir o controlo total sobre o comportamento da aplicação, obter acesso não autorizado a dados sensíveis do utilizador ou intercetar informações de início de sessão privadas.

padrão de desbloqueio, nas palavras-passe, smartphone Android sinais, segurança em dois passos, falha em apps

A investigação da Microsoft revelou que esta vulnerabilidade não é um problema isolado.

É que a pesquisa encontrou implementações incorrectas do sistema em muitas aplicações Android populares. Dois exemplos notáveis são a aplicação Gestor de Ficheiros da Xiaomi, que tem mais de mil milhões de instalações, e o WPS Office, que tem cerca de 500 milhões de instalações.

Play Store para a Google

A Microsoft partilhou proactivamente as suas descobertas, alertando os programadores de aplicações potencialmente vulneráveis e colaborando com eles para implementar correcções. Ambas as empresas acima mencionadas reconheceram prontamente os problemas identificados no seu software.

Além disso, a Google tomou medidas para evitar vulnerabilidades semelhantes no futuro. Assim atualizou as suas directrizes de segurança das aplicações. Posto isto coloca agora uma ênfase adicional nas falhas de conceção exploráveis dos fornecedores de conteúdos comuns.

O que podem os utilizadores do Android fazer?

Enquanto os programadores se esforçam por encontrar e corrigir as aplicações vulneráveis, os utilizadores do Android podem tomar algumas precauções simples. É fundamental estar atento às actualizações das aplicações, uma vez que é provável que os programadores emitam correcções rapidamente.

Além disso, é aconselhável descarregar sempre aplicações a partir da Google Play Store oficial. Também ter muito cuidado ao descarregar a partir de fontes não oficiais, que têm mais probabilidades de albergar aplicações maliciosas.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

A tua Smart TV pode estar a ver o que tu vês e isso é perigoso

Estão a comprar Smart TVs e a deixar as funções de fora. Porquê?

por Bruno Fonseca
13 de Março, 2026

Pode parecer um contrassenso: passas horas a pesquisar a melhor Smart TV, analisas o tamanho do painel, a qualidade dos pretos e a potência do som, para depois......

Pixel 10a (Análise) – É um Pixel 9a com pózinhos mágicos?

É mesmo preciso lançar smartphones todos os anos?

por Nuno Miguel Oliveira
13 de Março, 2026

O Pixel 10a prova algo importante? Não é preciso andar a mudar tudo para lançar um bom smartphone! Antes de mais nada, quero dizer que o Pixel 10a...

asus zenbook s 14 - um ultra-portátil impressionante!

Estás a desperdiçar a porta mais útil do teu portátil?

por Bruno Fonseca
13 de Março, 2026

A maioria das portas do teu portátil tem uma função óbvia: o HDMI liga ao monitor, o USB-A serve para o rato ou teclado e o jack de...

porque é que as lâmpadas explodem (e como evitar que aconteça)

Lâmpadas LED a falhar constantemente? O problema pode estar onde menos esperas

por Miguel Sousa
13 de Março, 2026

Escolher a iluminação certa para casa pode parecer uma tarefa simples, mas a verdade é que os detalhes técnicos fazem toda a diferença na durabilidade do material. Muitas...

Artigo Seguinte
feed de subscrição do YouTube, YouTube recomendações de vídeos, descarregar vídeo do YouTube

YouTube Premium lança a função Jump ahead para mais pessoas

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Samsung Galaxy S27 Ultra: revolução nas câmaras com a tecnologia LOFIC

Galaxy S26 Ultra sobrevive ao teste de resistência e corrige falha crítica

13 de Março, 2026
oled, smartphone

Smartphones: O nome do jogo é… Otimizações!

13 de Março, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados