A empresa de segurança de aplicativos Oversecured descobriu uma vulnerabilidade no Android que pode permitir que aplicativos maliciosos obtenham acesso a dados críticos do usuário. Escreve sobre este TechCrunch. Seu perigo foi avaliado em 8,8 de 10 pontos, mas os desenvolvedores já corrigiram o problema.
O motivo de preocupação é a biblioteca Play Core amplamente usada, que permite aos desenvolvedores baixar atualizações para aplicativos e adicionar novos módulos funcionais (como pacotes de idiomas). Programas maliciosos podem usá-lo para introdução não autorizada em outros aplicativos e obter acesso a quaisquer dados armazenados neles. E podem ser logins e senhas e, por exemplo, números de cartão de crédito.
A Oversecured desenvolveu um aplicativo experimental e testou-o no Google Chrome no Android usando a referida biblioteca. O aplicativo conseguiu recuperar todos os cookies, histórico de navegação e senhas do navegador sem problemas. De acordo com o fundador da empresa, Sergei Toshin, foi muito fácil explorar a vulnerabilidade.
O Google confirmou a descoberta do problema e ressaltou que já foi corrigido. De acordo com Toshin, para finalmente se livrar dos riscos, todos os desenvolvedores de aplicativos devem atualizar as bibliotecas do Play Core.
A NASA anunciou o acesso gratuito para todos ao programa Exoplanet Watch (“Observação de exoplanetas”).…
A Coffee Stain Publishing e os desenvolvedores do estúdio dinamarquês Ghost Ship Games resumiram os…
A MSI expandiu sua gama de monitores de jogos de pontos quânticos com a introdução…
A Gigabyte expandiu seu portfólio SSD M.2 com a nova série Aorus Gen4 7300 SSD.…
A Roccat lançou um teclado compacto de membrana para jogos Magma Mini. A novidade usa…
No início de janeiro, soube-se que a jovem montadora americana Rivian produziu 24.337 veículos elétricos…