O Google afirma que seus smartphones Pixel são caracterizados por maior segurança, pois são instalados com um sistema operacional Android puro, supostamente sem complementos e software de terceiros. Mas, como descobriram os especialistas em segurança cibernética da iVerify, todos os telefones da série desde setembro de 2017 foram instalados com um aplicativo oculto de terceiros que os torna vulneráveis ​​a hackers.

Estamos falando de um pacote chamado Showcase.apk, que funciona no nível do sistema e permanece invisível para o usuário. Ele foi criado para a operadora americana Verizon pelo desenvolvedor de software empresarial Smith Micro – o aplicativo é usado para colocar telefones em modo de demonstração em lojas de varejo, e o Google não tem nada a ver com isso. Mas ele foi incluído em todas as versões do Pixel Android há quase sete anos e possui profundos privilégios de sistema, incluindo execução remota de código e instalação remota de outros softwares. Além disso, o aplicativo permite fazer upload de um arquivo de configuração por meio de uma conexão HTTP não segura, que pode ser interceptado por um invasor em potencial para obter o controle do aplicativo e, em seguida, de todo o dispositivo da vítima.

O iVerify relatou sua descoberta ao Google no início de maio, mas a gigante da tecnologia ainda não resolveu o problema. O aplicativo “não é mais usado” pela Verizon e será removido de todos os dispositivos Pixel suportados “nas próximas semanas” com a próxima atualização do Android, disse o porta-voz do Google, Ed Fernandez, à Wired. O Showcase já foi usado anteriormente para demonstrações em lojas de varejo, mas não é mais usado, confirmou a Verizon. Smith Micro não fez comentários.

Embora Showcase.apk seja uma vulnerabilidade perigosa para telefones, o aplicativo está desabilitado por padrão. Isso significa que para usá-lo para fins maliciosos, um potencial cibercriminoso precisaria de acesso físico ao telefone da vítima para executar o aplicativo. Também existe a possibilidade de Showcase.apk ser instalado não apenas em telefones Pixel, mas também em dispositivos de outros fabricantes, disse iVerify. E isso foi indiretamente confirmado por Ed Fernandez, do Google – ele disse que “também estamos notificando outros OEMs do Android”.

avalanche

Postagens recentes

Elon Musk quer colocar os reguladores americanos contra seus homólogos europeus por discriminarem a SpaceX no mercado da UE.

A experiência política de Elon Musk pode ser interpretada de várias maneiras, mas, ainda no…

53 minutos atrás

Os primeiros protótipos da memória HBM4E da Samsung estarão prontos no próximo mês.

Para a Samsung Electronics, é crucial garantir sua posição no mercado de HBM4E, fornecendo aos…

3 horas atrás

A construção do gigantesco centro de dados de IA de Trump está paralisada: sem clientes, CEO demitido, ações em queda livre.

O maior projeto de construção de um campus de data center de IA do mundo,…

7 horas atrás

A Alphabet está em negociações com a Marvell para desenvolver dois chips de IA para inferência.

A Alphabet iniciou negociações com a Marvell para desenvolver chips especializados capazes de executar modelos…

10 horas atrás

A Blue Origin reutilizou, pela primeira vez, o primeiro estágio de seu gigantesco foguete New Glen.

A empresa aeroespacial de Jeff Bezos, a Blue Origin, deu um grande passo rumo à…

14 horas atrás

A Microsoft adiciona o Agente de IA à barra de tarefas do Windows 11.

A Microsoft confirmou que não tem planos de abandonar os agentes de IA no Windows…

16 horas atrás