À medida que o mundo vai usando cada vez mais dispositivos mobile, também os criadores de malware se voltam para este apetecível mercado, e as tácticas a que recorrem vão sendo cada vez mais criativas, como comprova o adware Shedun para Android.
Mostrar mensagens com a etiqueta vulnerabilidade. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta vulnerabilidade. Mostrar todas as mensagens
01/12/2015
Shedun -descoberta mais uma vulnerabilidade no Android
À medida que o mundo vai usando cada vez mais dispositivos mobile, também os criadores de malware se voltam para este apetecível mercado, e as tácticas a que recorrem vão sendo cada vez mais criativas, como comprova o adware Shedun para Android.
20/08/2015
03/08/2015
Vulnerabilidade permite infectar Android com um simples vídeo via MMS
Parece não haver fim à vista quanto à descoberta de vulnerabilidades, e agora os utilizadores com Android têm mais uma com que se preocupar: um simples vídeo enviado via MMS é tudo o que basta para que um atacante possa potencialmente infectar o vosso smartphone.
16/09/2014
Últimas
Teclado universal Microsoft
Uma das dificuldades para quem pretende utilizar o um Tablet Android como ferramenta de trabalho é a introdução de dados.
Teclados virtuais como Swype e Swiftkey podem ser uma opção, mas longe de serem satisfatórias a longo prazo.
Um teclado físico é fundamental e a Microsoft parece estar claramente identificada com esta situação ao lançar um novo teclado bluetooth que promete funcionar com o Android, iOS e Windows. Não faltam as teclas de Home para o Android e CMD para o iOS, e ao que parece, sem a tecla Windows!
Confesso que gosto bastante do teclado Wedge da Microsoft, que no meu caso específico apenas peca pelo facto de não permitir uma ligação física entre o teclado e o Tablet, fundamental para um utilização sobre as pernas. Este é um ponto fundamental, e foi uma das razões que me levou a optar por um Surface de 1ª geração para efectuar estes artigos durante as viagens de comboio.
Este novo modelo, pelo que consegui apurar pelas imagens, permite o tipo de utilização que pretendo. Falta apenas ver limadas algumas arestas do Android.
Por
Luís Costa
18:32
Android, Curtas, CVE-2014-6041, microsoft, teclado, últimas, vulnerabilidade
Sem comentários
18/07/2013
ReKey
No início de Julho surgiu um alerta para a vulnerabilidade "Master Key", que afectaria cerca de 99% dos dispositivos com sistemas operativos Android.
Esta vulnerabilidade permitiria a modificação do código de uma aplicação Android sem alterar a assinatura do pacote, conforme verificado pelo gestor de pacotes, o que tem sérias implicações quando se pensa em pacotes de sistema assinados.
Em termos mais simples, a vulnerabilidade descoberta permite que um "hacker" assuma o controle total do dispositivo.
A Google resolveu rapidamente o problema através de um patch para o Android Open Source Project, mas infelizmente, devido à forma como as actualizações são distribuídas pelos fabricantes dos smartphones, o mais provável é que demore meses até que o vosso equipamento receba o patch para corrigir este problema.
Para ultrapassar o problema das actualizações dos fabricantes e corrigir rapidamente esta vulnerabilidade, a Northeastern University e a Duo Security desenvolveram uma pequena aplicação, o ReKey.
O ReKey injecta um pequeno pedaço de código no framework Android que altera as classes ZipEntry e ZipFile, corrigindo assim a origem do problema.
Para além de corrigir os erros, o ReKey também instala um sistema de alerta que avisa o utilizador quando instalar um APK que tente abusar desta vulnerabilidade.
Para executar o ReKey é necessário ter root no dispositivo.
Existe uma outra app chamada Bluebox Security Scanner, criada pelos responsáveis pela divulgação da vulnerabilidade "Master Key", que mesmo depois de executar o ReKey continua a indicar que o dispositivo ainda está vulnerável.
Segundo o site do ReKey, a app Bluebox Security Scanner não estará a fazer a verificação da forma correcta, e garantem que o ReKey corrige definitivamente o problema.
Portanto, se têm um dispositivo com root, não percam tempo e instalem já o ReKey.


















