Anuncia na Leak comercial@leak.pt
AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados

Alerta Android: há uma falha grave em apps muito conhecidas!

por Bruno Fonseca
5 de Maio, 2024
em Sem categoria
Tempo de leitura: 3 minutos de leitura
0
comprar um smartphone novo na Black Friday
Adicionar como fonte preferida na Google

A Microsoft revelou uma falha de segurança crítica, que pode afetar inúmeras aplicações Android. Denominada “Dirty Stream”, esta vulnerabilidade representa uma séria ameaça que pode dar a alguém a capacidade de assumir o controlo de aplicações e roubar informações valiosas do utilizador. O problema é que esta falha está em apps muito conhecidas!

Alerta Android: há uma falha grave nestas apps muito conhecidas!

O cerne da vulnerabilidade “Dirty Stream” reside no facto de as aplicações Android maliciosas poderem manipular e abusar do sistema de fornecedores de conteúdos do Android. Este sistema é normalmente concebido para facilitar a troca segura de dados entre diferentes aplicações num dispositivo. Inclui salvaguardas como o isolamento rigoroso dos dados, a utilização de permissões associadas a URIs (Uniform Resource Identifiers) específicos e a validação completa dos caminhos dos ficheiros para evitar o acesso não autorizado.

falha em apps

Segue a Leak na Pesquisa Google Aparece no teu Discover automaticamente
Adicionar →

No entanto, a implementação descuidada deste sistema pode abrir a porta à exploração. Os investigadores da Microsoft descobriram que a utilização incorrecta de “intenções personalizadas” – o sistema de mensagens que permite a comunicação entre componentes de aplicações Android – pode expor áreas sensíveis de uma aplicação. Por exemplo, as aplicações vulneráveis podem não verificar adequadamente os nomes. Ou então caminhos dos ficheiros. Isto dá a uma aplicação maliciosa a oportunidade de introduzir código nocivo camuflado como ficheiros legítimos.

Ao explorar a falha Dirty Stream, um atacante pode induzir uma aplicação vulnerável a substituir ficheiros críticos no seu espaço de armazenamento privado. Este cenário de ataque pode resultar no facto de o atacante assumir o controlo total sobre o comportamento da aplicação, obter acesso não autorizado a dados sensíveis do utilizador ou intercetar informações de início de sessão privadas.

padrão de desbloqueio, nas palavras-passe, smartphone Android sinais, segurança em dois passos, falha em apps

A investigação da Microsoft revelou que esta vulnerabilidade não é um problema isolado.

É que a pesquisa encontrou implementações incorrectas do sistema em muitas aplicações Android populares. Dois exemplos notáveis são a aplicação Gestor de Ficheiros da Xiaomi, que tem mais de mil milhões de instalações, e o WPS Office, que tem cerca de 500 milhões de instalações.

Play Store para a Google

A Microsoft partilhou proactivamente as suas descobertas, alertando os programadores de aplicações potencialmente vulneráveis e colaborando com eles para implementar correcções. Ambas as empresas acima mencionadas reconheceram prontamente os problemas identificados no seu software.

Além disso, a Google tomou medidas para evitar vulnerabilidades semelhantes no futuro. Assim atualizou as suas directrizes de segurança das aplicações. Posto isto coloca agora uma ênfase adicional nas falhas de conceção exploráveis dos fornecedores de conteúdos comuns.

O que podem os utilizadores do Android fazer?

Enquanto os programadores se esforçam por encontrar e corrigir as aplicações vulneráveis, os utilizadores do Android podem tomar algumas precauções simples. É fundamental estar atento às actualizações das aplicações, uma vez que é provável que os programadores emitam correcções rapidamente.

Além disso, é aconselhável descarregar sempre aplicações a partir da Google Play Store oficial. Também ter muito cuidado ao descarregar a partir de fontes não oficiais, que têm mais probabilidades de albergar aplicações maliciosas.

Newsletter Leak Grátis, semanal, sem spam
Subscrever →
Partilhar234EnviarPartilhar41PartilharSummarize
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Denunciar um carro mal estacionado? Queixas não são anónimas!

por Nuno Miguel Oliveira
56 minutos atrás

Todos nós já passámos por isto. Vamos a andar na rua e deparamo-nos com um carro atravessado em cima do passeio, a tapar uma passadeira ou a bloquear...

(review) nothing phone (2a) plus: não é estranho?

Booking: Reservar hóteis diretamente pode ser mais barato

por Nuno Miguel Oliveira
2 horas atrás

Fazer reservas no Booking é sempre a opção mais barata? Bem, a resposta vai surpreender-te. Porque nem sempre é. Se és daquelas pessoas que, sempre que planeia uma...

Loucura no LIDL: este gadget que transforma o teu telemóvel está a esgotar!

LIDL: corte épico de 65% na torradeira premium que vai esgotar

por Ana Oliveira
10 horas atrás

Começar o dia com um pequeno-almoço perfeito faz toda a diferença na nossa rotina diária. Inegavelmente, ter os eletrodomésticos certos e eficientes na bancada poupa imenso tempo nas...

Foto do Cartão de Cidadão no telemóvel? Este é o verdadeiro risco

Esquece as filas: as 3 apps do estado que tens de instalar no telemóvel

por Bruno Fonseca
11 horas atrás

A tecnologia transformou radicalmente a nossa relação com a burocracia. As antigas manhãs perdidas em filas intermináveis nas Lojas do Cidadão são agora uma coisa do passado. Por...

Deixar comentário
  • Sobre
  • Ficha técnica
  • Estatuto editorial
  • Termos e Condições
  • Política de Cookies
  • Contactos
Anuncia na Leak
comercial@leak.pt

Leak@2026 - Todos os direitos reservados

Adicionar como fonte preferida na Google Seguir a Leak na Google
Nenhum resultado
Ver todos os resultados
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções

Leak@2026 - Todos os direitos reservados