Categorias: Cibersegurança

AudioEffect: Outra falha é encontrada no Android

Em menos de dois meses foram divulgadas duas falhas no sistema operacional Android e agora surgiu uma terceira. Ela foi anunciada pela empresa de segurança de computação Trend Micro e funciona de forma parecida com o Stagefright, que deixava aplicativos de troca de vídeo vulneráveis.

Desta vez o problema está no AudioEffect, um framework utilizado por alguns apps que utilizam stream para carregar algum áudio, seja jogo, vídeo ou música, armazenando no buffer. Os buffers são dados temporários salvos na memória do aparelho para realizar determinadas funções.

Ou seja, a mídia é baixada e reproduzida conforme o usuário a utiliza. Esse bug permite que aplicativos que requerem poucas atualizações comprometam o aparelho.

Como pode afetar o celular

O malware que se aproveitar desse problema poderá ter acesso às mesmas ações que o media center tem, como fotografar, ver e gravar vídeos. Se o hacker quiser, ainda pode pôr um código para que a falha só seja explorado após um tempo determinado do app ter sido instalado, fazendo-o parecer inofensivo. Se isso ocorrer, irá dificultar a detecção.

A notícia boa é que ainda não foi registrado nenhum malware utilizando o problema. Além disso, ele foi descoberto em junho e passado para o Google. O anúncio ocorreu agora pois a gigante já disponibilizou uma atualização de correção. Agora é aguardar que a correção chegue até os aparelhos.

Então, se você receber uma mensagem de atualização do Android, faça o mais rápido. O AudioEffect afeta versões 2.2 até 5.1.1. Não esqueça de manter um antivírus atualizado instalado no seu aparelho.

Redação PSafe

O dfndr blog é um canal de caráter informativo que apresenta conteúdos exclusivos sobre segurança e privacidade no mundo mobile e empresarial, com dicas para manter a população protegida. Formado por uma equipe de repórteres especializados, o canal conta com a parceria dos especialistas em segurança do dfndr lab para trazer, em primeira mão, notícias sobre ataques, golpes, vulnerabilidades na internet, malwares e suas variações.

Posts Recentes

Novo golpe descoberto com o dfndr security já tem mais de 2 milhões em bloqueios

"Golpe do @", o novo golpe descoberto com o dfndr security já tem mais de…

1 ano atrás

Futuro da Inteligência Artificial: CyberLabs participa de relatório do Google sobre futuro da inteligência artificial

Empresa foi convidada a colaborar na construção do relatório “O impacto e futuro da Inteligência…

1 ano atrás

Golpes da Copa: mais de 120 mil detecções em Novembro, aponta dfndr security

Conheça o novo golpe que se aproveita do maior evento esportivo do mundo

1 ano atrás

Golpes financeiros: mais de mil tentativas por hora, neste ano

Modalidade de phishing se tornou a campeã de detecções em 2022, acumulando mais de 5…

1 ano atrás

O que é XDR? Tecnologia é a mais eficiente na guerra contra a ciberpandemia

A tecnologia XDR é capaz de bloquear qualquer ameaça existente, pois faz um verdadeiro “raio…

2 anos atrás

‘Golpe do Auxílio Brasil’: mais de 140 mil tentativas em uma semana

Golpe do Auxílio, criminosos estão utilizando indevidamente o nome do programa e prometem transferência em…

2 anos atrás