Categories: Segurança

Check Point revela novos dados referentes à vulnerabilidade do Google Play

Há cerca de três semanas, a equipa de investigação móvel da Check Point revelou esta nova vulnerabilidade no Android, pelo que imediatamente foi colocada à disposição dos utilizadores uma aplicação gratuita de verificação, que permitia saber se um equipamento estava vulnerável a esta ameaça.

A informação recolhida de forma anónima através desta aplicação tornou evidentes alguns dados. Numa primeira instância foi encontrada uma amostra do Certifi-gate numa aplicação disponível através do Google Play, a Recordable Activator. Foi igualmente constatado que pelo menos três dispositivos analisados tinham sido ativamente explorados e que 15,8 por cento dos dispositivos tinham já um plugin vulnerável instalado. Verificou-se ainda que, relativamente a marcas, os equipamentos fabricados pela LG eram os mais vulneráveis, tal como os da Samsung e da HTC.

A aplicação “explorável” Recordable Activator, que se encontra disponível no Google Play e que estava presente em muitos dos dispositivos analisados, tinha já registado entre cem mil e 500 mil downloads. Com esta aplicação é possível explorar a vulnerabilidade, evitando o modelo de permissões do Android para utilizar o plugin TeamViewer e aceder a recursos do sistema e capturar o ecrã do equipamento.

Esta aplicação demonstrou que, recorrendo a aplicações sem privilégios, pode aproveitar vulnerabilidades para assumir o controlo do dispositivo sem solicitar permissões ao Android. Ainda que a TeamViewer tenha corrigido a versão oficial do plugin, os cibercriminosos continuam a utilizar versões anteriores desse plugin. A vulnerabilidade pode ser “explorada” mesmo sem a instalação prévia de um plugin vulnerável, sendo que as aplicações capazes de explorar estas vulnerabilidades podem ser atualmente encontradas no Google Play. Para que esta questão seja resolvida, os fabricantes terão de desenvolver ROMs atualizados para os dispositivos afetados.

“A Check Point já contactou tanto a TeamViewer como a Google para os informar acerca da aplicação Recordable Activator. A TeamViewer disse que o modo como esta aplicação utiliza o seu plugin é uma violação do uso do código e que não permite que terceiros o utilizem. A Google declarou por sua parte que está a investigar o assunto, mas ainda não retirou a aplicação do Google Play”, refere uma publicação do blogue da Check Point.

Catarina Gomes

Colaboradora da B!T, escreve sobre Negócios e TI. Gosta de desafios e, acima de tudo, de aprender. Fã acérrima de ficção científica e fantasia.

Recent Posts

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

1 dia ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

2 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

3 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

6 dias ago

Visa vai equiparar criadores de conteúdo a PME

O objetivo desta medida é o crescimento económico e o acesso a pagamentos online seguros…

1 semana ago

MEO Empresas lança acesso à internet com velocidades simétricas de 100Gbps

Este novo serviço é especialmente indicado para fornecedores de conteúdos e sites transacionais que procuram…

1 semana ago