Google revela uma série de novos recursos de segurança no Android 5.0 Lollipop
Este parece ser um mês ruim para o Google e a equipe de segurança do Android em particular, porque desde o início do mês, houve grandes vulnerabilidades relatadas no sistema operacional Android. Primeiro foi a vulnerabilidade do Stagefright, que poderia permitir que hackers travassem seu smartphone apenas enviando uma mensagem de texto multimídia. Em seguida, veio a vulnerabilidade do Silent Attack, que era a extensão do Stagefright e poderia permitir que hackers entrassem remotamente no smartphone Android sem o consentimento ou conhecimento do proprietário.
A vulnerabilidade Stagefright no sistema operacional Android do Google tem sido destaque recentemente devido ao fato de que um grande número de smartphones (mais de 1 bilhão) é vulnerável a esse ataque. Desde que a Zimperium descobriu as 6 vulnerabilidades do Stagefright relacionadas ao Mediaserver em dispositivos Android, os Trend Microlabs encontraram outra vulnerabilidade chamada Silent Attack, que pode fazer com que smartphones Android fiquem silenciosos ou entrem em um loop de reinicialização após um hacker enviar uma mensagem multimídia especialmente elaborada.
Pesquisadores de segurança da Kaspersky Lab Inc. descobriram uma nova versão do malware Necro que foi instalada em pelo menos 11 milhões de dispositivos Android via Google Play e fontes de aplicativos não oficiais.
Parece que o **bug do Stagefright do Android** está se tornando uma verdadeira dor de cabeça para o Google. Corrigir o 'bug do Stagefright' em dispositivos Android está levando mais tempo do que o Google poderia ter esperado!
Mais de 95 por cento dos smartphones Android em circulação, ou aproximadamente 950 milhões de smartphones, podem ser vulneráveis a um ataque de hack único, mas crítico, chamado Stagefright.
O Google começará a pagar uma recompensa de até $40.000 (£25.600) para os pesquisadores de segurança que encontrarem bugs em seus dispositivos Android. A empresa também anunciou um novo programa para garantir a segurança do software de terceiros no sistema operacional Android, incentivando os desenvolvedores a não utilizarem bibliotecas de programação desatualizadas em suas aplicações.
A falha XFO, também conhecida como X-Frame-Options, quando combinada com um recente bug do Android WebView (Jelly Bean), cria um meio para hackers instalarem silenciosamente qualquer aplicativo da Google Play Store.
Quando se trata de criptografia de dados pessoais e sensíveis em smartphones e tablets Android, os usuários do Android estão sempre em grave risco, pois um pesquisador de segurança mostrou como a criptografia de disco completo do Android pode ser quebrada muito mais facilmente do que se esperava com um ataque de força bruta e um pouco de paciência.
Um pesquisador de segurança descobriu uma nova família de malware Android na Google Play Store que secretamente inscreveu assinantes em serviços premium, de acordo com um relatório do Bleeping Computer.
Com os mais recentes recursos de segurança de proteção contra roubo do Android, você pode impedir o acesso aos dados do seu smartphone se ele for roubado. Você pode habilitar seu smartphone para se bloquear automaticamente quando uma atividade suspeita de ameaça for detectada e entrar em modo de bloqueio se o ladrão colocar seu dispositivo offline. Você também pode bloquear remotamente seu dispositivo para proteger informações sensíveis para melhor segurança e proteção de dados.
Milhões de smartphones Android com os chips Qualcomm mais vendidos estão propensos a ataques. Isso foi revelado pela equipe Red da empresa de cibersegurança Mandiant, que descobriu uma vulnerabilidade generalizada afetando dispositivos Android com chip Qualcomm, tornando-os suscetíveis a invasões.
Cuidado usuários Android! O Google recentemente removeu 17 aplicativos maliciosos da Play Store após serem encontrados roubando informações bancárias dos usuários dos dispositivos.
Se você usa o Apple Lossless Audio Codec (ALAC), você pode ser um alvo. Aparentemente, pesquisadores de segurança descobriram que dispositivos alimentados por SoCs da Qualcomm e MediaTek que usam o Apple Lossless Audio Codec (ALAC) são vulneráveis à execução remota de código devido a uma falha na implementação.
Pesquisadores da empresa de segurança norueguesa Promon descobriram uma nova vulnerabilidade de elevação de privilégio no Android que permite que hackers tenham acesso a quase todos os aplicativos.
Mais de um bilhão de dispositivos executando versões entre Android 7.0 Nougat e Android 9.0 Pie estão enfrentando uma vulnerabilidade crítica de execução remota de código (RCE), relata o The Hacker News.
O Google confirmou recentemente que alguns smartphones Android foram infectados sem saber com malware por fabricantes de smartphones mesmo antes de serem enviados aos clientes.
Uma brecha de segurança nos aplicativos de câmera do Google permitiu que hackers gravassem vídeos e tirassem fotos secretamente, mesmo quando o telefone está bloqueado, de acordo com um novo relatório da Checkmarx que descobriu a vulnerabilidade.
Smartphones rodando Android 8.0 (Oreo) ou superior estão impactados por um bug, rastreado como CVE-2019-2114, que permite que hackers plantem malware em dispositivos próximos via transmissão NFC de forma discreta.
Um grupo de pesquisadores de segurança descobriu que smartphones Android de 11 OEMs são vulneráveis a ataques de hacking a partir de comandos AT. Isso significa que milhões de dispositivos Android estão sob a ameaça de ataques de comandos AT.