Categorias: Cibersegurança

Brecha de teclado SwiftKey da Samsung deixa 600 milhões vulneráveis

Os usuários Android que pensavam estar seguros ao utilizar celulares de fabricantes líderes, como a Samsung, podem ter se equivocado. Uma falha no teclado padrão da Samsung deixou ao menos 600 milhões de usuários vulneráveis a ataques.

A brecha estava no pacote de atualização de idiomas do SwiftKey (teclado pré-instalado em smartphones Samsung), que não estava criptografado. Através desta porta, hackers podiam enviar atualização de segurança maliciosa do teclado aos aparelhos da marca por meio de comando de servidor proxy plagiado, juntamente com dados de validação, para garantir a infecção do dispositivo.

O exploit poderia ser utilizado por criminosos para explorar os dados de contatos, mensagens de texto, logins bancários e outras informações que a vítima consideraria privadas. A Samsung já esta ciente do caso desde 2014, quando preparou um patch de segurança para atualização do componente para remover a brecha para os ataques. Porém, a empresa acredita que os aparelhos ainda estejam vulneráveis.

A SwiftKey negou o caso, mas um especialista conseguiu explorar a vulnerabilidade nos modelos S3, S4, S5 e até mesmo no novo Galaxy S6. E o problema maior é que, mesmo que não seja o teclado padrão do celular, a brecha pode ser utilizada. O app SwiftKey está disponível na Play e na Apple Store. Assim, caso esteja instalado no aparelho, o invasor poderia bisbilhotar os usuários Samsung sem o conhecimento dos proprietários.

O especialista afirma que até que o patch de correção esteja disponível, os clientes Samsung devem ter cuidado com o que consomem e por onde navegam no celular. E conclui dizendo que as empresas de segurança voltam suas atenções ao combate de vírus, quando o principal problema é o vazamento de dados de seus aplicativos.

Redação PSafe

O dfndr blog é um canal de caráter informativo que apresenta conteúdos exclusivos sobre segurança e privacidade no mundo mobile e empresarial, com dicas para manter a população protegida. Formado por uma equipe de repórteres especializados, o canal conta com a parceria dos especialistas em segurança do dfndr lab para trazer, em primeira mão, notícias sobre ataques, golpes, vulnerabilidades na internet, malwares e suas variações.

Posts Recentes

Novo golpe descoberto com o dfndr security já tem mais de 2 milhões em bloqueios

"Golpe do @", o novo golpe descoberto com o dfndr security já tem mais de…

1 ano atrás

Futuro da Inteligência Artificial: CyberLabs participa de relatório do Google sobre futuro da inteligência artificial

Empresa foi convidada a colaborar na construção do relatório “O impacto e futuro da Inteligência…

1 ano atrás

Golpes da Copa: mais de 120 mil detecções em Novembro, aponta dfndr security

Conheça o novo golpe que se aproveita do maior evento esportivo do mundo

1 ano atrás

Golpes financeiros: mais de mil tentativas por hora, neste ano

Modalidade de phishing se tornou a campeã de detecções em 2022, acumulando mais de 5…

2 anos atrás

‘Golpe do Auxílio Brasil’: mais de 140 mil tentativas em uma semana

Golpe do Auxílio, criminosos estão utilizando indevidamente o nome do programa e prometem transferência em…

2 anos atrás

Robô do PIX: perfis golpistas ‘dando dinheiro’ têm mais de 600 mil seguidores, aponta PSafe

Presente nas principais redes sociais, perfis do ‘Robô do PIX’ induzem pessoas a acessarem links…

2 anos atrás