Categorias

Google lança correção para falha de segurança no Android

Google corrige falha de segurança no Android
Google corrige falha de segurança no Android

O Google lançou um pacote para corrigir as falhas de seguranças expostas pela Bluebox Security. A publicação foi confirmada pela gerente de Comunicações do Android, Gina Scigliano, que afirmou que um patch foi fornecido para seus parceiros.

A falha, que supostamente deixava vulnerável cerca de 99% dos smartphones com Android, permitia que um hacker modificasse a APK de um aplicativo legítimo, de modo a torná-lo um trojan, sem quebrar as assinaturas na criptografia do aplicativo. O Google já alterou a política de envio de aplicativos para a Google Play, para escanear a falha e impedir que aplicativos com essa brecha sejam disponibilizados na loja virtual.

A Bluebox Security descobriu a falha em fevereiro, e imediatamente alertou o Google, mas informou publicamente sobre ela apenas na semana passada.

O único problema é que, mesmo que o Google tenha solucionado o problema, os usuários precisarão esperar até que as fabricantes de seus dispositivos disponibilizem os pacotes para seus aparelhos.

De qualquer forma, mesmo que a falha afete cerca de 99 dos dispositivos, não parece que ela está sendo explorada.

– Nós não vimos nenhuma evidência de exploração da falha no google Play ou em outras lojas de aplicativos, através de nossas ferramentas de segurança. A Google Play busca por essa falha – e a Verificação de Apps fornece proteção para usuários do Android, que baixam aplicativos fora da Google Play – afirmou Scigliano