Ícone do site Diego Macêdo

Mesmo com bloqueio, falha em aparelhos Samsung permite execução de apps

A Samsung está trabalhando em uma correção para uma falha de segurança na tela de bloqueio de alguns de seus dispositivos Android, disse a empresa na quarta-feira (20/3) ao site AllThingsD. A vulnerabilidade permite a um usuário pular as medidas de segurança e executar qualquer aplicativo que quiser.

A brecha foi identificada e reportada porTerence Eden, um “entusiasta da tecnologia móvel”, como ele mesmo se descreve. Eden também postou um vídeo em seu blog que demonstrava como a falha poderia ser explorada.

“É possível desativar completamente a tela de bloqueio e obter acesso a qualquer aplicativo – mesmo quando o telefone está “seguramente” bloqueado com um padrão, PIN, senha ou detecção de rosto”, disse.

Ainda de acordo com o blogueiro, o problema não é do sistema operacional em si, mas está ligado ao modo como a Samsung implementa o Android em seus aparelhos. “Só testei em um Galaxy Note II executando Android 4.1.2 – e acredito que também funcione no Samsung Galaxy SIII. E pode funcionar em outros aparelhos da Samsung”, disse.

Eden afirmou ter reportado a falha à Samsung em fevereiro. “Estamos cientes desse problema e liberaremos uma correção o mais breve possível”, disse um representante da Samsung ao AllThingsD. “A Samsung considera a privacidade e a segurança dos dados do usuário a sua prioridade.”

Mesmo com bloqueio, falha em aparelhos Samsung permite execução de apps – Mobilidade – IDG Now!.

Sou bacharel em Sistemas de Informação pela Estácio de Sá (Alagoas), especialista em Gestão Estratégica da Tecnologia da Informação pela Univ. Gama Filho (UGF) e pós-graduando em Gestão da Segurança da Informação pela Univ. do Sul de Santa Catarina (UNISUL). Certificações que possuo: EC-Council CEH, CompTIA (Security+, CySA+ e Pentest+), EXIN (EHF e ISO 27001), MCSO, MCRM, ITIL v3. Tenho interesse por todas as áreas da informática, mas em especial em Gestão e Governança de TI, Segurança da Informação e Ethical Hacking.