Especialistas em segurança descobriram uma grave falha em telefones Android que poderia deixar milhões de usuários vulneráveis a hackers.
Telefones android. A constatação vem do especialista em segurança Gal Beniamini das Forças de Defesa de Israel. Ele diz que telefones com criptografia completa de disco (FDE) e chips Qualcomm estão mais em risco.
A investigação do analista revelou que os dispositivos são particularmente vulneráveis aos chamados “ataques de força bruta”. Ataques pelos quais os hackers sobrecarregam as medidas de segurança, utilizando um julgamento persistente e abordagem de erro.
Android com criptografia completa de disco (FDE) está em todos os dispositivos do Android 5.0, que faz o telefone gerar uma chave mestra de 128 bits baseada em senha do usuário.
No entanto, a maneira em que a chave é armazenada no dispositivo significa que poderia potencialmente ser quebrada por criminosos e até mesmo agências de aplicação da lei. A criptografia de telefone foi tema central para o caso recente FBI envolvendo a Apple. As autoridades queriam que a empresa de tecnologia quebrasse a criptografia de um iPhone usado por um dos agressores em tiroteios San Bernardino em os EUA. Neste caso, o iPhone passou de 256 bits FDE, que nem mesmo a Apple poderia decodificar.
Para os usuários do Android, as vulnerabilidades são maiores devido a uma combinação de fatores. De acordo com o Neowin, estes são nomeadamente falhas na forma como os processadores Qualcomm verificar segurança.
Em um post descrevendo os detalhes técnicos completos sobre Android, Beniamini explica que, embora o Google e o produtor do chip foram informados das vulnerabilidades, os usuários podem exigir atualizações de hardware para corrigir o problema.
Ele escreveu: “Eu estive em contato com a Qualcomm sobre a questão antes do lançamento destas informações.”
“Como sempre, eles têm sido muito útil e rápido para responder. Infelizmente, parece que a questão não é simples, e pode exigir alterações de hardware”.
O post explicou como telefones vulneráveis poderiam ser alvo através de atividades diárias, incluindo e-mail, navegação na web e mensagens de texto.
Quais aparelhos:
Os principais aparelhos que utilizam os chips Qualcomm são:[sg_popup id=”2″ event=”onload”][/sg_popup]
- Sony Xperia
- Nexus 6P
- Microsoft Lumia
- HTC One
- Samsung Galaxy
- Asus ZenFone
- LG G5
Fonte: MailOnline