A empresa de segurança de aplicativos Oversecured descobriu uma vulnerabilidade no Android que pode permitir que aplicativos maliciosos obtenham acesso a dados críticos do usuário. Escreve sobre este TechCrunch. Seu perigo foi avaliado em 8,8 de 10 pontos, mas os desenvolvedores já corrigiram o problema.
O motivo de preocupação é a biblioteca Play Core amplamente usada, que permite aos desenvolvedores baixar atualizações para aplicativos e adicionar novos módulos funcionais (como pacotes de idiomas). Programas maliciosos podem usá-lo para introdução não autorizada em outros aplicativos e obter acesso a quaisquer dados armazenados neles. E podem ser logins e senhas e, por exemplo, números de cartão de crédito.
A Oversecured desenvolveu um aplicativo experimental e testou-o no Google Chrome no Android usando a referida biblioteca. O aplicativo conseguiu recuperar todos os cookies, histórico de navegação e senhas do navegador sem problemas. De acordo com o fundador da empresa, Sergei Toshin, foi muito fácil explorar a vulnerabilidade.
O Google confirmou a descoberta do problema e ressaltou que já foi corrigido. De acordo com Toshin, para finalmente se livrar dos riscos, todos os desenvolvedores de aplicativos devem atualizar as bibliotecas do Play Core.
O aclamado RPG de fantasia por turnos Clair Obscur: Expedition 33, do estúdio francês Sandfall…
A empresa chinesa DeepSeek lançou uma versão preliminar de seu modelo de linguagem em larga…
As gigantes americanas da tecnologia começaram a demitir funcionários com diferentes graus de franqueza, alegando…
O jogo de ação e ficção científica Saros, da Sony Interactive Entertainment e da desenvolvedora…
Elon Musk não é o único que sonha em colonizar a Lua e Marte. Dylan…
O baixo desempenho em jogos nem sempre se deve à baixa potência do processador, afirmou…