Xá das  5
  • NOTÍCIAS
  • AUDIO
  • RODAS
  • VÍDEO + FOTO
  • ANÁLISES
  • OPINIÃO
  • MOBILE
  • IDEIAS
Sem resultados
Ver todos os resultados
Xá das  5
  • NOTÍCIAS
  • AUDIO
  • RODAS
  • VÍDEO + FOTO
  • ANÁLISES
  • OPINIÃO
  • MOBILE
  • IDEIAS
Sem resultados
Ver todos os resultados
Xá das  5
Sem resultados
Ver todos os resultados

Nova vulnerabilidade no Android, Certifi-gate, detectada no Google Play

João Gata por João Gata
Agosto 26, 2015
Share on FacebookShare on Twitter

unnamed3

c.i.:

Acabam de ser publicados novos dados sobre o alcance, exploração e mitigação desta nova ameaça que afecta milhões de dispositivos Android em todo o mundo.

Há três semanas, a equipa de investigação móvel da Check Point, o maior fabricante mundial especializado em segurança, revelava uma nova vulnerabilidade no Android, Certifi–gate, que afectava milhões de dispositivos. Nesse momento, foi colocada à disposição dos utilizadores uma app gratuita de verificação, que permitia saber se um dispositivo estava vulnerável a esta ameaça. Graças à informação recolhida de forma anónima através desta app -que recebeu já cerca de 100.000 downloads -, tornam-se hoje públicos os seguintes dados:

unnamed2

–          Foi encontrada uma amostra do Certifi-gate numa aplicação disponível através do Google Play. A aplicação chama-se “Recordable Activator.

–          Pelo menos 3 dispositivos analisados tinham sido activamente explorados

–          15,8% dos dispositivos tinham já um plug-in vulnerável instalado (qualquer aplicação maliciosa poderia assumir o controlo do dispositivo explorando este plug-in)

–          Por marcas, os dispositivos fabricados pela LG eram os mais vulneráveis, seguidos da Samsung e HTC.

 

“Recordable Activator” é o nome da aplicação ‘explorável’ disponível no Google Play que estava presente em muitos dos dispositivos analisados. Esta aplicação, desenvolvida por uma empresa britânica, já tinha registado entre 100.000 e 500.000 downloads. A app permite explorar a vulnerabilidade, evitando o modelo de permissões do Android para utilizar o plug-in TeamViewer e aceder a recursos do sistema e capturar o ecrã do dispositivo.

unnamed

Esta aplicação vem mostrar que:

  1. Através de aplicações sem privilégios, é possível aproveitar uma vulnerabilidade para assumir o controlo do dispositivo sem ter que solicitar permissões ao Android.
  2. TeamViewer já corrigiu a versão oficial do plug-in, mas os cibercriminosos ainda podem utilizar versões anteriores desse plug-in para levar a cabo actos maliciosos.
  3. A vulnerabilidade pode ser “explorada” inclusive mesmo que não tenham pré-instalado um plug-in vulnerável.
  4. As aplicações capazes de explorar estas vulnerabilidades podem ser actualmente encontradas no Google Play.
  5. A única solução é os fabricantes desenvolverem ROMs actualizados para os dispositivos afectados.

 

“A Check Point já contactou tanto a TeamViewer como a Google para os informar acerca da aplicação “Recordable Activator”. A TeamViewer disse que o modo como esta app utiliza o seu plug-in é uma violação do uso do código e que não permite que terceiros o utilizem. A Google declarou por sua parte que está a investigar o assunto, mas ainda não retirou a aplicação do Google Play”.

 

Tags: Certifi-gateCheck Point
João Gata

João Gata

Começou em vídeo e cinema, singrou em jornalismo, fez da publicidade a maior parte da vida, ainda editou discos e o primeiro dos livros e, porque o bicho fica sempre, juntou todas estas experiências num blogue.

Próximo artigo

Rolos de Caranguejo com Ananás

Recomendados.

Drone de segurança autónomo a sobrevoar o corredor de uma escola americana vazia com luzes de emergência activas

Drones nas escolas para matar atiradores? Sim, nos EUA!

Abril 15, 2026
FCA edita Fundamental Windows 8.1

FCA edita Fundamental Windows 8.1

Julho 6, 2014

10º FESTIVAL MENTAL

MENTAL 2026

Parceiros

TecheNet
Logo-Xá-120

Gadgets, tecnologia, ensaios, opinião, ideias e futuros desvendados

  • Estatuto editorial
  • Política de privacidade , termos e condições
  • Publicidade
  • Ficha Técnica
  • Contacto

© 2026 Xá das 5 - Director: João Gata

Sem resultados
Ver todos os resultados
  • NOTÍCIAS
  • AUDIO
  • RODAS
  • VÍDEO + FOTO
  • ANÁLISES
  • OPINIÃO
  • MOBILE
  • IDEIAS

© 2026 Xá das 5 - Director: João Gata