Mobile · Android

Afinal o Android está bem protegido contra o QuadRooter

13 Comentários

O QuadRooter, a descoberta feita pela Check Point no início desta semana, veio colocar a nu mais um problema grave no Android. Uma falha nos SoCs da Qualcomm permite que qualquer atacante consiga controlar qualquer smartphone Android recente.

Mas mesmo com esse problema real, a Google refutou-o e alerta os utilizadores que o seu sistema operativo é seguro e não está exposto a esta falha. As mais recentes ferramentas de segurança são suficientes para proteger os smartphones Android.

QuadRooter


A falha que os investigadores da Check Point descobriram é uma das mais graves que até agora atingiu o Android. Este conjunto de 4 vulnerabilidades, denominado QuadRoot, permite que um atacante consiga controlar qualquer Android após a simples instalação de uma aplicação com malware incluído. Tão importante como a vulnerabilidade é o alcance desta. Segundo a Check Point perto de 900 milhões de dispositivos estão vulneráveis, com alguns modelos recentes a estar na lista.

Mas a Google já reagiu a esta descoberta e veio alertar que na verdade o Android não está exposto e tem as protecções necessárias, mesmo sem que seja necessário qualquer actualização.

We appreciate Check Point’s research as it helps improve the safety of the broader mobile ecosystem. Android devices with our most recent security patch level are already protected against three of these four vulnerabilities. The fourth vulnerability, CVE-2016-5340, will be addressed in an upcoming Android security bulletin, though Android partners can take action sooner by referencing the public patch Qualcomm has provided. Exploitation of these issues depends on users also downloading and installing a malicious application. Our Verify Apps and SafetyNet protections help identify, block, and remove applications that exploit vulnerabilities like these<.

QuadRooter

As ferramentas da Google para proteger o Android

Há já algum tempo que a Google tem estado a desenvolver ferramentas no Android que evitam situações como a que o QuadRooter explora. O ponto de falha é precisamente a instalação de aplicações de fontes desconhecidas, o que por si é já uma limitação.

Em segundo lugar, e graças ao Verify Apps, todas as aplicações instaladas são avaliadas, mesmo que tenham sido instaladas pela Play Store, de outra loja qualquer ou até manualmente. O Verify Apps está disponível há 4 anos, com o Android 4.2 Jelly Bean, e está activo por omissão. Os equipamentos anteriores podem activá-la manualmente.

Ao detectar uma aplicação que faça uso do QuadRooter o Android vai impedir a sua instalação e alertar o utilizador para os perigos que estaria exposto. Apenas caso os utilizadores desactivem esta protecção é que ficam realmente expostos ao QuadRoot.

QuadRooter

90% dos Android estão protegidos contra o QuadRooter

Contrariamente aos números inicialmente avançados, dos 900 milhões de dispositivos Android que estariam expostos ao QuadRooter, 90% estão protegidos com estas medidas da Google.

Os restantes 10% estão efectivamente vulneráveis, mas podem facilmente activar o Verify Apps e assim proteger-se. Basta que activem esta segurança nas configurações do Android.

Mesmo com o QuadRooter a ser uma falha real, e que deverá ser tratada em breve, a Google precaveu-se e dotou o Android com ferramentas contra problemas destes. Foi precisamente para eliminar falhas como a do QuadRooter que o Verify Apps existe no Android.

Também pode gostar

Comentários

13

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Mylittlelife
    Mylittlelife

    Alarmismos. ..

  2. Avatar de Lucinei Junior
    Lucinei Junior

    creio então que a falha seja do chip de processamento e não do sistema operacional propriamente.

  3. Avatar de me and me
    me and me

    ahahahaahahahha

    la estao eles a dar que o problema era do android. é do DRIVER!!!
    dai so afectar os SoC da qualcom….
    Se fosse do android TODOS os equipamentos independentemente do SoC TINHAM de ter esta falha

  4. Avatar de Mota
    Mota

    Aqui já tenho a falha corrigida.
    Moto G2 & Tab 2

    1. Avatar de Brasão SS
      Brasão SS

      Como corrigiste?
      Partilha.

  5. Avatar de irlm
    irlm

    Tem esta aplicação para Windows Mobile 10 para ver se estamos afetados, visto que usamos cpu qualcomm, preocupamos com a segurança dos nossos telemóveis Microsoft, depois dizem que não temos apps.

    1. Avatar de Ricardo Raimundo
      Ricardo Raimundo

      Qual app?

      1. Avatar de irlm
        irlm

        just kidding:)

  6. Avatar de Brasão SS
    Brasão SS

    Então e as apps que contém malware na própria loja oficial da Google?
    Como a Google resolve isso?
    Afinal sempre é possível ser afetado.
    Há alguém que me explique?
    🙂

    1. Avatar de David
      David

      Solução! Nokia 3310 😉 ou 3330 😛

      1. Avatar de luislelis
        luislelis

        Siemens s1

  7. Avatar de TIAGO PAULO FERREIRA
    TIAGO PAULO FERREIRA

    Essa check point está procurando mídia? Creio que sim, pois meu HTC one com Android puro está atualizado com o patch stagefrint, e esse check point insiste em dizer que é vulnerável. outras aplicações mostram que não tem mais vulnerabilidade, em quem devo confiar?

  8. Avatar de Jorge
    Jorge

    O meu BB Priv está empestado com esse quadrooter e, pela primeira vez, começo a ficar desiludido com a Blackberry. Vamos ver quanto tempo demoram a libertar a solução