30/07/2014

30/07/2014

Últimas




Nexus 6 terá ecrã curvo de 5,2"?


Ainda ontem vos falámos acerca da possibilidade do Motorola Shamu vir a ser o futuro Nexus 6 e hoje foi um site de comércio electrónico da Índia a colocar o Nexus 6 na sua lista de smartphones, não faltando uma completa lista de especificações e uma imagem do equipamento. O aspecto mais "curioso" das especificações indicadas no site é o ecrã curvo de 5,2".
É claro que esta "aparição" do Nexus 6 não deve ser levada a sério, ou será que os responsáveis por este site sabem algo mais que mais ninguém sabe? Só o futuro o poderá esclarecer ;-)


Fake ID, nova falha de segurança


A BlueBox, empresa que trabalha na área da segurança móvel, identificou uma nova falha no Android.

Através da utilização de certificados alterados de forma fraudulenta, o atacante pode conseguir obter determinadas permissões que lhe possibilitem um acesso não autorizado ao equipamento.
Se tiverem curiosidade em saber do que se trata, podem ler o artigo no site da empresa.

Claro que o alarido foi aumentado exponencialmente, como habitual neste tipo de situações. A Bluebox foi relativamente contida na classificação da ameaça:
"This is a widespread vulnerability dating back to the January 2010 release of Android 2.1 and affecting all devices that are not patched for Google bug 13678484, disclosed to Google and released for patching in April 2014.All devices prior to Android 4.4 (“KitKat”)...".
Ficou-se por uma vulnerabilidade em grande escala", ao contrário de outros que se referem a milhões de equipamentos...
Nem tanto ao mar, nem tanto à terra diria.

Entretanto, o assunto foi explorado e o site Android Central obteve a seguinte declaração por parte de um representante da Google:

"We appreciate Bluebox responsibly reporting this vulnerability to us; third party research is one of the ways Android is made stronger for users. After receiving word of this vulnerability, we quickly issued a patch that was distributed to Android partners, as well as to AOSP. Google Play and Verify Apps have also been enhanced to protect users from this issue. At this time, we have scanned all applications submitted to Google Play as well as those Google has reviewed from outside of Google Play and we have seen no evidence of attempted exploitation of this vulnerability."

Resumindo, identificado o problema, o mesmo foi corrigido. O Google Play e a funcionalidade de verificação de apps foram actualizados, e não foram detectadas apps que fizessem uso desta vulnerabilidade.


Interessante o facto de esta falha de segurança já ter sido corrigida, e a app da Bluebox identificar um Nexus 5 como vulnerável à mesma!
Em casa de ferreiro, espeto de pau...


Borlas do dia:


Curtas:

0 comments:

Enviar um comentário