Retomando o nosso artigo

Chocante? Pois é! Mas é verdade! 99 % dos aparelhos Android são vulneráveis a ataques que permitem ao atacante aceder aos calendários, contactos e outros dados sensíveis que se encontrem nos servidores da Google.
Basicamente o que o atacante faz é passar-se pelo proprietário do aparelho de forma a entrar e ganhar acesso ao mesmo. E como faz isso? De forma muito simples, pois as credenciais que identificam um utilizador ficam válidas por 14 dias após serem submetidas à Google. Quer isto dizer que quando vocês se ligam a redes Wi-fi desconhecidas é possível que outras pessoas possam interceptar as credenciais enviadas e dada a validade das mesmas, usa-las posteriormente para aceder a todos os contactos e dados existentes na Google. A falha é igualmente acessível a outros serviços como o Facebook e o Twitter.
Esta é uma falha que a Google reconhece e que emendou na versão 2.3.4 do Android (mas mesmo nessa a falha ainda existe quando se acede ao Picasa).
Actualmente a única solução eficaz passa por não usarem as redes wi-fi desconhecidas ou hotspots públicos, por isso ficam avisados.
Espera-se que a Google possa apresentar uma solução brevemente, sendo que a empresa já anunciou que nos próximos dias deverá apresentar uma solução.
Fonte: Theregister













———- Siga-nos no facebook ———-
————- Siga o nosso feed ————-
————- Siga-nos no twitter ————-
Últimos Comentários