0 Compartilhamentos 541 Views

Google confirma que também está consertando vulnerabilidades usadas pela CIA

O Google revelou no final da tarde desta quarta-feira que, assim como a Apple, também está consertando vulnerabilidades usadas pela CIA em suas operações de espionagem e vigilância.

De acordo com a empresa, a maior parte das falhas de segurança do Android e do Chrome vazadas pela WikiLeaks no chamado Vault 7 já foi corrigida.

E declaração oficial, Heather Adkins, diretora de segurança da informação e privacidade do Google, afirmou que os nove mil documentos divulgados estão sendo analisados e os usuários não tem com o que se preocupar. “Nós estamos confiantes de que as atualizações de segurança e proteções tanto no Chrome quanto no Android já protegem os usuários de muitas das supostas vulnerabilidades. Nossas análises estão em andamento e iremos implementar quaisquer proteções adicionais que venham a ser necessárias”, afirmou a executiva.

Os documentos publicados pela WikiLeaks datam entre 2013 e 2016, então é altamente provável que parte do arsenal de vulnerabilidades e exploits armazenados pela CIA para uso em suas operações já esteja ultrapassada dada a evolução natural dos programas e sistemas afetados, assim como a própria descoberta das falhas de segurança por suas equipes internas de desenvolvedores.

O principal problema está nas vulnerabilidades mais recentes ainda não corrigidas, uma vez que tanto o Google quanto a Apple admitem implicitamente que apenas a maioria das falhas foi consertada, mas não todas. O que também pode levar a um segundo problema: a demora dos usuários em obterem acesso às atualizações, seja devido à fragmentação da plataforma, como no caso do Android, ou mesmo por negligência do consumidor.

Com o arsenal da CIA exposto, se inicia uma corrida para que outros interessados possam explorar os mesmos métodos e brechas descobertos ou produzidos pela agência de Inteligência norte-americana, incluindo aí a ação de cibercriminosos, nações hostis, terroristas eletrônicos ou mesmo para espionagem industrial. Consumidores que não tiverem seus sistemas e programas corretamente atualizados estarão expostos a um risco incalculável.

A iniciativa da WikiLeaks recebeu críticas por parte da comunidade de segurança da informação, que acredita que foi leviana a divulgação dos documentos sem contatar inicialmente as empresas fabricantes dos produtos afetados, como é norma na indústria. Sem o tempo adequado para que sejam corrigidas vulnerabilidades que ainda podem estar ativas, o vazamento pode prejudicar vítimas inocentes a nível mundial.

Carregando...

Você pode se interessar

As melhores extensões gratuitas para Visual Studio 2022
Artigos
44 visualizações
Artigos
44 visualizações

As melhores extensões gratuitas para Visual Studio 2022

Carlos L. A. da Silva - 20 de janeiro de 2022

Comece o ano com a melhor ferramenta para complementar seu trabalho!

Conhecendo Svelte
Artigos
238 visualizações
Artigos
238 visualizações

Conhecendo Svelte

Carlos L. A. da Silva - 6 de janeiro de 2022

Svelte, React ou Vue? O especialista Josh Collinsworth disserta sobre a solução em seus mínimos detalhes.

Petrobras abre concurso com 757 vagas de nível superior
Artigos
291 visualizações
Artigos
291 visualizações

Petrobras abre concurso com 757 vagas de nível superior

Redação - 30 de dezembro de 2021

Há vagas para cientistas de dados, engenheiros e analistas de sistemas entre outras carreiras. As inscrições permanecerão abertas até o dia 05 de janeiro de 2022.

Deixe um Comentário

Your email address will not be published.

Mais publicações

A história da imagem mais antiga da internet
Artigos
329 visualizações
329 visualizações

A história da imagem mais antiga da internet

Carlos L. A. da Silva - 28 de dezembro de 2021
Coreia do Sul no mapa dos jogos
Artigos
328 visualizações
328 visualizações

Coreia do Sul no mapa dos jogos

Carlos L. A. da Silva - 22 de dezembro de 2021
Rust é o futuro da infraestrutura JavaScript
Artigos
622 visualizações
622 visualizações

Rust é o futuro da infraestrutura JavaScript

Carlos L. A. da Silva - 6 de dezembro de 2021
Influenciadores digitais que não existem
Artigos
612 visualizações
612 visualizações

Influenciadores digitais que não existem

Carlos L. A. da Silva - 2 de dezembro de 2021