Mostrando postagens com marcador bug. Mostrar todas as postagens
Mostrando postagens com marcador bug. Mostrar todas as postagens

sexta-feira, 14 de novembro de 2014

Jogar League of Legends nunca foi tão desigual

Por Eric Colombo


Se você curti jogar um 'lolzinho', infelizmente e provavelmente suas experiência pode estar sendo frustrada grandemente. 

Recentemente postamos aqui a descoberta de um hack que fazia com que o campeão escapasse com sucesso de grande parte dos golpes, isso sem qualquer movimentação do mouse, (Como você pode ver neste link). Porém ao que a comunidade está dizendo, cerca de 7 novos hacks surgiram no game, nos últimos dias, desde o fim oficial da Season 4.

Isso porque a Riot Games está aproveitando este período para fazer algumas atualizações no game, entre elas está a tão aguardada nova Summoner's Rift, por conta disso, alguns péssimos players, estão se aproveitando da fragilidade do sistema e abusando de hacks.

Inúmeros jogadores estão relatando por meio do Reddit e Facebook, alguma atitude suspeita em muitas partidas rankeadas e normais, a mais comum trata de players que sem qualquer item, desintegram qualquer um que chegue perto, como você pode conferir no vídeo abaixo gravado pelo usuário do Youtube pastagale.


Neste link você pode conferir a denúncia de alguns jogadores no Reddit.

Segundo informa a Riot pelo Reddit, a empresa está ciente do problema e está punindo todos os jogadores que estão se aproveitando desta falha, a empresa também promete uma atualização para corrigir o bug, porém a longo prazo, ou seja, nada de solução imediata.

É, infelizmente teremos que aturar sermos destruídos nos campos da justiça, nossa única defesa será usar de forma correta a ferramenta de reporte.

_____________________
Fanáticos, essa semana pretendo voltar a postar conteúdo diariamente, estou voltando, estou voltando...

quinta-feira, 17 de julho de 2014

Google Chrome encurta a vida da bateria de notebooks

Uma falha do Google Chrome faz com que notebooks com Windows gastem até 25% mais energia do que deveriam. O bug não atinge outros sistemas operacionais

Adam Berry/Getty Images
O navegador Google Chrome pode estar gastando muita bateria de notebooks usando o sistema operacional Windows. O problema vem de um ajuste que o Google fez em seu navegador, afirma o jornalista Ian Morris em um texto na Forbes.

De acordo com ele, o problema é no chamado “system clock tick rate” (algo como "taxa de pulso do relógio do sistema"), um parâmetro interno do Windows que regula de quanto em quanto tempo o processador irá “acordar” para procurar trabalho.

“Para economizar energia, o processador dorme quando nada precisa de sua atenção, e acorda em intervalos pré-definidos”, escreve Morris.

De acordo com ele, o normal é que o processador acorde 64 vezes por segundo em uma situação corriqueira. A regulagem do Chrome, no entanto, faz com que ele o processador procure por trabalho 1.000 vezes por segundo.

Uma simples aplicação é capaz de mudar o comportamento do sistema todo. Então, enquanto o navegador estiver aberto, o computador irá fazer essa verificação mais vezes.

Em navegadores como o Internet Explorer ou o Mozilla Firefox, a taxa de verificação aumenta em meio a tarefas específicas, como assistir um vídeo no YouTube.

Durante a navegação normal, o clock fica na taxa de 64 verificações por segundo. Já no Google Chrome, esse gasto de energia é constante—esteja o usuário no YouTube ou apenas com uma página em branco aberta.

Esse aumento na taxa de verificação pode elevar o consumo de bateria em até 25%, de acordo com a Microsoft. O usuário, infelizmente, não pode ajustar isso manualmente. Está entregue, portanto, à regulagem do Google.

A única opção é deixar de usar o Google Chrome e adotar o IE ou o Firefox. Caso o gasto de bateria não seja um incomodo tão grande, basta continuar usando o Chrome normalmente.

O autor do texto ainda reforça que o problema só acontece em notebooks que usam Windows. Aparelhos da Apple ou outros rodando o sistema Linux não sofrem com o bug.

O problema vem sendo discutido num fórum oficial sobre o Chrome há algum tempo. O Google reconhece que a falha existe e diz que ela só ocorre em algumas situações. Resta esperar que a empresa resolva logo esse problema.

segunda-feira, 12 de maio de 2014

Microsoft vai disponibilizar Windows Phone 8.1 em junho

Divulgação
A Microsoft revelou em seu site, sem alarde, que vai disponibilizar oficialmente a atualização do sistema operacional móvel Windows Phone 8.1 no dia 24 de junho. O software, entretanto, já pode ser baixado desde abril, quando a Microsoft liberou uma versão beta para desenvolvedores.

Muitos usuários já se adiantaram e fizeram o download da versão que ainda está incompleta e sujeita a bugs. Segundo a Microsoft, o Windows 8.1 deverá passar por atualizações por mais três anos e sobreviver até julho de 2017. 

O download deverá ser disponibilizado automaticamente para os usuários no dia do lançamento, podendo ser adiado pelas fabricantes dos dispositivos ou pelas empresas de telefonia móvel, a fim de evitar problemas na distribuição.

terça-feira, 18 de março de 2014

Google paga US$ 310 mil a hackers que acharam falhas no Chrome

Reprodução
Na semana passada, aconteceram os concursos Pwn2Own e Pwnium, que premiam hackers que conseguem quebrar a segurança dos principais navegadores do mercado e sugerir soluções para melhorá-la. Depois do evento, o Google já corrigiu as quatro falhas encontradas no Chrome e Chrome OS, que renderam US$ 160 mil aos hackers.

As falhas foram reveladas no blog oficial do Chrome, citando a premiação. Uma empresa de segurança francesa chamada Vupen, que é especializada em encontrar este tipo de vulnerabilidades, recebeu US$ 100 mil. Já os outros US$ 60 mil ficaram para um pesquisador anônimo.

Ambos tiveram sucesso em hackear o Chrome na última quinta-feira, durante o Pwn2Own. O Google divulgou algumas informações sobre como eles conseguiram o feito no blog, embora tenha prometido entrar em detalhes apenas em um futuro indeterminado.

As falhas são referentes a problemas no motor do navegador, o Blink, na área de transferência do Windows, corrompimento de memória e em diretório transversal. “Nós acreditamos que ambos os envios são ‘obras de arte’ e merecem mais reconhecimento e compartilhamento”, explica o Google.

O Chrome OS também foi atualizado, com sete vulnerabilidades corrigidas, quatro delas encontradas pelo hacker George Hotz, conhecido também como “geohot”, que já ficou famoso por quebrar as travas do iPhone e do Playstation 3. Pela contribuição, ele receberá US$ 150 mil. Ele também receberá um prêmio de US$ 50 mil por quebrar a segurança do Firefox.

segunda-feira, 10 de março de 2014

Falha no Android faz sistema drenar bateria de aparelhos

A falha, já com uma solução em desenvolvimento, faz com que um processo “drene” a carga e esquente aparelhos com chips da Qualcomm, em especial o Nexus 5

Getty Images
Após reclamações de usuários em relação às baterias de seus smartphones, o Google anunciou nesta semana a descoberta de um bug na versão mais recente do Android.

A falha, já com uma solução em desenvolvimento, faz com que um processo, rodando em segundo plano na edição 4.4.2 do KitKat, “drene” a carga e esquente aparelhos com chips da Qualcomm, em especial o Nexus 5.

O programa afetado pelos bugs é chamado de “mm-qcamera-daemon”, conforme escreveu um dos desenvolvedores envolvidos no Android OSP, identificado como etalvala, em um post no fórum de discussão de falhas do projeto. O processo é responsável por dar a outros aplicativos, como o Skype e o Snapchat, acesso à câmera dos aparelhos.

O problema pode ter se tornado pior após uma atualização no app da Microsoft, que faz com que ele solicite acesso à câmera com maior frequência, mesmo em segundo plano.

Tanto que uma das soluções temporárias mencionadas é a remoção do aplicativo, ao menos enquanto a atualização com as correções dos bugs que provocam essa falha não é liberada – o que deve acontecer logo, mas sem um prazo definido, como afirmou o desenvolvedor. Aliás, ele ainda ressaltou que o problema não é no Skype, e sim no sistema operacional.

No entanto, na postagem no fórum é feita referência apenas ao Nexus 5. Usuários ainda relataram casos de baixa duração de bateria envolvendo outros aparelhos com processadores da Qualcomm, como o Samsung Galaxy Note 3 rodando o Android 4.3 e o Moto X, da Motorola, com o 4.4.2 mesmo.

Aos donos desses aparelhos, o desenvolvedor recomendou entrar em contato diretamente com as fabricantes. Isso porque, apesar do nome do processo problemático ser igual, a falha e a solução podem ser diferentes, dadas as disparidades de software existentes entre esses smartphones – com Androids modificados, mesmo que levemente – e o Nexus 5.

sexta-feira, 24 de janeiro de 2014

Facebook paga 80 mil reais a brasileiro por falha descoberta

Formado pelo ITA, Reginaldo Silva achou brecha que permitia que hackers tivessem acesso a dados do site

Reprodução
O Facebook anunciou nesta semana que pagará cerca de 80 mil reais ao brasileiro Reginaldo Silva por conta da descoberta de uma falha em seu sistema. De acordo com a empresa, o valor é a maior recompensa já paga por eles por um achado desse tipo.

Em novembro de 2013, Silva informou ao Facebook sobre uma falha que permitia que hackers invadissem e controlassem o servidor do site e tivessem acesso a dados privados.

"Usados de maneira maliciosa, erros como esse podem gerar prejuízos enormes", afirmou Silva em entrevista à Folha.

Em nota sobre o problema, o Facebook afirmou que, logo após ser informado, adotou uma medida provisória para corrigir a falha.

Formado pelo ITA

Essa não foi a primeira falha descoberta por Silva, mestre em Engenharia Eletrônica e Computação formado pelo ITA (Instituto Tecnológico da Aeronáutica) em 2011.

Em seu site, ele relata também ter reportado problemas ao Netflix, Microsoft e Google - entre outras empresas.

No texto em que informou ao Facebook sobre o problema, Silva descreve seu trabalho de caçador de falhas: "eu vou procurar caminhos para hackear o seu site ou aplicação - se tudo der certo, antes dos hackers fazerem isso".

segunda-feira, 13 de janeiro de 2014

Bug em update de banco de dados causou instabilidade no Dropbox

Reprodução
O serviço de armazenamento na nuvem Dropbox ficou instável para muitos usuários neste último fim de semana. E os problemas não tiveram nada a ver com invasões de crackers ou ataques DDoS, mas sim com um bug na atualização do SO dos servidores, como explica um post do engenheiro e chefe de infraestrutura Akhil Gupta no Dropbox Tech Blog.

De acordo com o texto, tudo começou com uma manutenção agendada feita pela equipe do serviço na tarde de sexta-feira. Nela, seria atualizado o sistema operacional de algumas das máquinas que funcionam como bancos de dados. Tudo seria auxiliado por um script de upgrade, que confere se não há dados ativos em cada computador antes de iniciar a atualização.

O problema é que, como explica o texto, “um bug súbito no script fez com que o processo fosse feito em um pequeno número de máquinas ativas”. Na teoria, isso não seria o suficiente para derrubar o serviço – o Dropbox conta com milhares de bancos de dados, e cada um possui três máquinas, sendo uma “mestra” (Master) e outras duas “escravas” (Slaves), para redundância. Só que a falha acabou por afetar grupos inteiros, “matando” o serviço.

De acordo com Gupta, a equipe tentou restaurar o funcionamento recuperando os dados por backups. O sucesso foi relativo, já que a maior parte das funcionalidades voltou ao ar em cerca de três horas. No entanto, “a extensão de alguns bancos de dados atrasou a recuperação”, o que fez com que o processo só fosse concluído de fato na tarde de domingo.

Apesar de a falha ter atingido servidores, o Dropbox garante que os documentos, fotos e vídeos dos usuários nunca estiveram em risco. “Esses bancos de dados não contêm informações de arquivos”, segundo o post do engenheiro. Eles são usados para fornecer recursos, “como o compartilhamento de álbuns, uploads da câmera e funcionalidades da API”.

Gupta ainda usou o post para dizer que a falha não deverá se repetir. Uma camada extra de checagem foi adicionada ao processo de atualização, de forma que a situação das máquinas passará a ser verificado também localmente – assim, computadores com processos em execução por “recusar operações potencialmente destrutivas”.

Mas caso isso não resolva e um acidente do tipo volte a acontecer, a equipe diz ter desenvolvido uma ferramenta que acelera a recuperação de backups MySQL. O código fonte dela será liberada para outras pessoas em breve, segundo o engenheiro. Aliás, o Dropbox deve voltar a funcionar normalmente ainda nesta segunda-feira, com exceção de alguns recursos de fotos, segundo a VP de engenharia do serviço Aditya Agarwal.

sexta-feira, 8 de novembro de 2013

Projeto da Microsoft e do Facebook pagará por bug corrigido

O “HackerOne” irá recompensar os pesquisadores de segurança que descobrirem os problemas utilizando os principais protocolos de comunicação na internet

Projeto da Microsoft e do Facebook pagará por bug corrigido
Reprodução
A Microsoft e o Facebook se uniram para encontrar soluções para problemas de segurança na web por meio das principais tecnologias disponíveis na rede.

As empresas criaram um projeto chamado “HackerOne”, que irá recompensar os pesquisadores de segurança que descobrirem os problemas utilizando os principais protocolos de comunicação na internet como PHP, OpenSSL, Apache e Ruby. As recompensas ficarão entre 3.000 e 5.000 dólares dependendo da vulnerabilidade e da gravidade dos mesmos.

Funcionários voluntários do Facebook, Microsoft e mesmo do Google formarão um painel para julgar as descobertas. Os interessados deverão seguir uma lista de regras para reportar e solucionar os bugs corretamente.

Embora concorrentes, a colaboração entre as empresas de tecnologia é voltada para identificar bugs complexos que podem comprometer a infraestrutura da internet.

As duas empresas já oferecem seus próprios programas de recompensa de bugs para hackers que solucionarem problemas de software. Somente a Microsoft, por exemplo, já pagou mais de US$ 128.000 em recompensas por bugs, sendo 100.000 dólares apenas para falhas encontradas na segurança do Windows 8.1.

quinta-feira, 31 de outubro de 2013

Causa da Morte - iOS 7

Por Eric Colombo

Reprodução
O canal  albertobellichannel, postou um vídeo de quase 3 minutos, que mostra em tom de suspense, o desespero de usuários do iOS 7, que ao tentam pedir ajuda e salvar suas vidas, porém encontram um empecilho no meio do caminho, o próprio iOS 7.

Com um tom humorístico o vídeo crítica os vários bugs encontrados no sistema desde o seu lançamento e diz mais, "Não é um bug, é um recurso (para assassinos)".

Veja o vídeo.


terça-feira, 22 de outubro de 2013

iOS 7 recebe nova atualização

Por Eric Colombo

Hoje, dia 22 de outubro, o mesmo dia em que a Apple lançou seus novos iPads e Macs, ela também liberou uma nova atualização para o iOS 7.



O iOS 7.0.3 vem com várias melhorias e correções de erros, como por exemplo, a adição de chaves do iCloud, para manter o registro de seus nomes de contas, senhas e números de cartões de créditos em todos os seus dispositivos aprovados, para o iPhone 5S, atualiza o bloqueio de tela para que a opção "deslize para desbloquear" demore mais para aparecer quando o recurso Touch ID estiver sendo usado, corrige um problema no iMessage, que fazia com que o usuário não conseguisse enviar mensagens para alguns contatos. Um problema corrigido nessa atualização, é a "tela azul" que alguns usuários acabaram por se deparar, ao usar o iWork, além de tantas outras atualizações.

Aproveite e atualize seu iOS.

segunda-feira, 21 de outubro de 2013

Android falha após chegada do horário de verão

Usuários de Android relataram problemas no acesso ao Chrome depois de mudança de horário no Brasil. Google reconheceu a falha e diz trabalhar em uma correção

Android Jelly Bean
Divulgação
A mudança de horário que aconteceu na madrugada de sábado para domingo em dez estados brasileiros fez com que um bug se manifestasse no Android. Após a chegada do horário de verão, usuários do sistema encontraram problemas para acessar o app do navegador Chrome, que, ao ser aberto, trava imediatamente, impossibilitando qualquer ação.

A empresa reconheceu o problema no último domingo e afirmou que já está desenvolvendo uma correção. Não informou, contudo, quando a atualização estará disponível. Relatos dão conta de que o bug afetou não apenas os brasileiros, mas também os chilenos.

Ainda segundo o Google, o problema foi detectado em variantes anteriores ao Android 4.3 e informou que a versão beta do Chrome não sofre com o bug. Ao que tudo indica, o problema afetou quem deixou que a mudança de horário fosse feita de forma automática e não aqueles que fizeram a modificação manualmente.

Uma forma de resolver a situação, enquanto uma solução oficial não é liberada, foi publicada no Reddit por um usuário identificado como vibrunazo. De acordo com ele, ao realizar a mudança de fuso do Brasil para a Groelândia (GMT -2), foi possível fazer com que o app voltasse a funcionar de forma correta.

segunda-feira, 14 de outubro de 2013

No iPhone 5s, apps travam 2 vezes mais que em iPhones 5c e 5

Usuários têm relatado sérias falhas no iPhone 5s e que vão desde o encerramento abrupto de apps até o aparecimento da temida “tela azul da morte”

iPhone 5s exposto em loja da Apple
Lam Yik Fei/Getty Images
Lançado há poucos meses e objeto de desejo de fãs da Apple mundo afora, o iPhone 5s está apresentando falhas que têm decepcionado os usuários. Uma das reclamações dá conta de que o smartphone tem travado com frequência, encerrando os apps de forma abrupta.

Segundo a empresa Crittericism, em análise divulgada pelo blog AllThingsD, a taxa de encerramento no iPhone 5s é de 2%. Em apps instalados em iPhone 5c e iPhone 5 este índice cai para menos de 1%. A empresa observa, contudo, que é comum a existência de problemas em novos sistemas e que, geralmente, estas falhas são corrigidas ao longo do tempo.

Neste caso, segue a Crittericism, o problema pode estar justamente na migração de hardware feita pela Apple. O novo smartphone conta com um processador A7 de 64 bits e um coprocessador M7. Já o iPhone 5c conta com especificações de hardware iguais as do iPhone 5, o que justificaria a diferença entre as percentagens.

Tela azul da morte - Outro exemplo de falha é o aparecimento da temida “tela azul da morte”, uma velha conhecida dos usuários de PC e que agora amedronta donos do mais novo smartphone da Apple. 

sexta-feira, 11 de outubro de 2013

Instagram pensa nos anunciantes e agora carrega os vídeos automaticamente

Opção de desabilitar o auto-play foi eliminada na versão 4.2.2 do app


Silenciosamente, o Instagram eliminou do aplicativo – apenas iOS, por enquanto – a opção de desabilitar o auto carregamento de vídeos. Isso significa que, a partir de agora, os filmes de até 15 segundos iniciarão automaticamente.

Você pode escolher para que aconteça apenas se estiver conectado em Wi-Fi, economizando assim os dados 3G, mas não existe mais a opção de evitar o auto-play indefinidamente. A última atualização do app é a 4.2.2, que diz ser apenas “correção de bugs e melhorias de performance”.

Instagram
Reprodução
Essa medida tem um objetivo claro: garantir o máximo de visibilidade aos futuros anunciantes do Instagram.

Como a empresa recentemente anunciou, o início das primeiras veiculações publicitárias deve acontecer nos próximos meses, com fotos e vídeos“bonitos e de alta qualidade” publicados por marcas selecionadas.

Apesar do carregamento automático de vídeos, agora compulsório, a publicidade no Instagram poderá ser fechada pelo usuário e marcada como irrelevante, de maneira similar ao que faz o Facebook.

Donos de iPhone 5s enfrentam 'tela azul da morte'


Reprodução
Donos de iPhones 5s têm experimentado um bug velho conhecido de usuários do Windows: a famosa "tela azul da morte" que aterrorizou donos de PCs por anos.

O problema vem sendo abordado nos fóruns de suporte da Apple, conforme notado pelo The Verge. Aparentemente ele está relacionado com o iWork, que está disponível gratuitamente no aparelho: basta abri-lo e mexer um pouco para a tela ficar azul e o celular reiniciar sozinho.

Uma solução é desativar a sincronização do iWork com a iCloud, mas algumas pessoas relataram que mesmo sem clicar no app o iPhone 5s tem travado. A Apple ainda não se pronunciou.


quinta-feira, 26 de setembro de 2013

Apple libera correção para bug perigoso do iOS 7

O iOS 7.0.2, liberado nesta quinta-feira pela Apple, corrige uma falha que permite que alguém tenha acesso ao iPhone ou iPad sem digitar a senha de desbloqueio

iPhone 5, da Apple, com o sistema iOS 7
Divulgação
A Apple liberou, nesta quinta-feira, uma atualização para o iOS 7, a recém lançada nova edição do sistema operacional do iPhone e do iPad. O principal objetivo é corrigir uma falha grave de segurança. Ela permite que alguém tenha acesso ao dispositivo sem digitar a senha na tela de bloqueio.

A falha foi descoberta poucas horas depois da liberação do iOS 7, na semana passada. Quem primeiro a relatou foi José Rodriguez, um soldado de 36 anos que mora nas Ilhas Canárias e já encontrou outros bugs em produtos da Apple antes.

Bastam alguns toques nos botões certos para uma pessoa mal intencionada ter acesso aos aplicativos no iPhone ou iPad sem usar a senha de desbloqueio. A Apple já havia divulgado que estava trabalhando numa correção para o problema.

Para o caso de você querer proteger seu dispositivo com uma senha na língua de Aristóteles, a atualização de hoje também reintroduz a opção de teclado grego para digitação da senha, que aparentemente estava faltando no iOS 7.

A atualização pode ser feita via rede Wi-Fi (no app Ajustes, toque em Geral e em Atualização de Software). É recomendável manter o carregador de bateria conectado durante a operação. O download tem cerca de 20 megabytes. 

O vídeo abaixo demonstra a falha de segurança no iPhone:

segunda-feira, 23 de setembro de 2013

Falha no Gmail causa lentidão e afeta usuários mundo afora

De acordo com empresa, problemas no Gmail chegaram a deixar serviço indisponível na tarde de hoje e afetam “menos de 50%” da sua base de usuários

App do Gmail em smartphone
Reprodução/Exame.com
Se você experimentou alguma lentidão ou problema ao acessar sua conta do Gmail, não foi o único. De acordo com a própria empresa, uma falha, ainda em investigação pela equipe do Gmail, impediu que centenas de usuários mundo afora tivessem dificuldades em receber e-mails e abrir anexos durante a tarde de hoje.

Mais cedo, o Google, via a página App Status Dashboard, informou que o problema afetava apenas 0,024% da base de usuários do serviço gratuito de e-mails. Horas depois, contudo, o funcionamento do Gmail chegou a ser interrompido e, segundo a empresa, a tal falha teria sido notada por “menos de 50% dos usuários”.

No momento, informa a empresa, o serviço esta funcionando normalmente para a maioria dos usuários e o problema deve ser definitivamente solucionado dentro de algumas horas. “Esta janela de tempo é uma estimativa e pode mudar”, finalizou o Google.

No Twitter, a hashtag #Gmail chegou a constar entre as mais populares dos Estados Unidos e milhares de usuários seguem relatando problemas no acesso ao serviço. “Amo receber e-mails enviados há quatro horas”, reclamava uma usuária na rede de microblogs. Este tuíte foi publicado minutos antes da publicação desta matéria.

quarta-feira, 10 de julho de 2013

Google corrige bug que afeta 99% dos Androids


O time de engenharia do Google corrigiu uma vulnerabilidade que poderia afetar até 99% dos aparelhos Android e colocar a segurança dos smartphones em risco.

A correção, por enquanto, não está disponível para os usuários. O Google liberou o patch de atualização para os fabricantes que vendem aparelhos Android. Eles, por meio de serviço de updates, vão liberar em breve a correção.

A falha foi descoberta neste ano pelo time da empresa BlueBox Security. Os técnicos da empresa identificaram uma “chave mestra” no Android que poderia permitir a um cracker tornar qualquer app virtualmente em um aplicativo malicioso.

Este malware, diz a BlueBox, permitiria aos crackers remotamente capturar dados e controlar funções no dispositivo como ligações e mensagens, tudo sem chamar a atenção do dono do aparelho, do Google e mesmo do desenvolvedor do app.

4 anos - De acordo com a BlueBox Security, a vulnerabilidade existe desde o lançamento do Android 1.6 Donut, que estreou em 2009.

A empresa revela que identificou um método por onde o cracker poderia modificar o código APK do aplicativo sem precisar quebrar a assinatura criptografada usada para autenticá-lo. Ou seja, apps poderiam ser carregados com malware, mas apareceriam como legítimos.

Já que apps verificados têm acesso completo ao sistema Android e todas as aplicações instaladas no aparelho, a falha de segurança identificada é potencialmente alarmante, no entanto segue apenas na teoria uma vez que não há detalhes de como os apps maliciosos e suas atualizações seriam entregues aos usuários.

A BlueBox Security afirmou que relatou o ocorrido ao Google em fevereiro deste ano.


quinta-feira, 4 de julho de 2013

Antigo bug pode afetar 99% dos dispositivos Android

Uma vulnerabilidade que poderia afetar até 99% dos aparelhos Android no mundo foi descoberta rodando dentro da plataforma. 

A empresa de segurança BlueBox Security identificou uma “chave mestra” no Android que poderia permitir a um cracker tornar qualquer app virtualmente em um aplicativo malicioso. 
Este malware permitiria aos crackers remotamente capturar dados e controlar funções no dispositivo como ligações e mensagens, tudo sem chamar a atenção do dono do aparelho, do Google e mesmo do desenvolvedor do app. 
Segundo a BlueBox Security, a vulnerabilidade existe desde o lançamento do Android 1.6 Donut, que estreou em 2009. A empresa revela que identificou um método por onde o cracker poderia modificar o código APK do aplicativo sem precisar quebrar a assinatura criptografada usada para autenticá-lo. Ou seja, apps poderiam ser carregados com malware, mas apareceriam como legítimos. 
Já que apps verificados têm acesso completo ao sistema Android e todas as aplicações instaladas no aparelho, a falha de segurança identificada é potencialmente alarmante, no entanto segue apenas na teoria uma vez que não há detalhes de como os apps maliciosos e suas atualizações seriam entregues aos usuários. 
Apps listados na loja Google Play estão imunes a esta alteração, portanto o cracker precisaria enganar o usuário e levá-lo a baixar a versão maliciosa do app de outras formas como em lojas terceiras de aplicativos ou por meio de links falsos. 
Por mais este motivo a empresa de segurança reforça a importância de realizar downloads de aplicativos diretamente das lojas oficiais de apps.
A BlueBox Security afirmou que relatou o ocorrido ao Google em fevereiro deste ano e que a falha já foi corrigida para o smartphone Galaxy S4 e a linha Nexus deve ser a próxima a ser observada pela empresa. Mas a situação mais preocupante está nos aparelhos que ainda rodem versões antigas do Android e que já não recebem mais atualizações. 
Relatórios recentes apontam um crescimento exponencial na quantidade de malware para o sistema Android. Segundo estimativas, mais de 90% dos vírus identificados no último ano eram dedicados a plataforma do Google.