Categorias: Cibersegurança

Brecha de teclado SwiftKey da Samsung deixa 600 milhões vulneráveis

Os usuários Android que pensavam estar seguros ao utilizar celulares de fabricantes líderes, como a Samsung, podem ter se equivocado. Uma falha no teclado padrão da Samsung deixou ao menos 600 milhões de usuários vulneráveis a ataques.

A brecha estava no pacote de atualização de idiomas do SwiftKey (teclado pré-instalado em smartphones Samsung), que não estava criptografado. Através desta porta, hackers podiam enviar atualização de segurança maliciosa do teclado aos aparelhos da marca por meio de comando de servidor proxy plagiado, juntamente com dados de validação, para garantir a infecção do dispositivo.

O exploit poderia ser utilizado por criminosos para explorar os dados de contatos, mensagens de texto, logins bancários e outras informações que a vítima consideraria privadas. A Samsung já esta ciente do caso desde 2014, quando preparou um patch de segurança para atualização do componente para remover a brecha para os ataques. Porém, a empresa acredita que os aparelhos ainda estejam vulneráveis.

A SwiftKey negou o caso, mas um especialista conseguiu explorar a vulnerabilidade nos modelos S3, S4, S5 e até mesmo no novo Galaxy S6. E o problema maior é que, mesmo que não seja o teclado padrão do celular, a brecha pode ser utilizada. O app SwiftKey está disponível na Play e na Apple Store. Assim, caso esteja instalado no aparelho, o invasor poderia bisbilhotar os usuários Samsung sem o conhecimento dos proprietários.

O especialista afirma que até que o patch de correção esteja disponível, os clientes Samsung devem ter cuidado com o que consomem e por onde navegam no celular. E conclui dizendo que as empresas de segurança voltam suas atenções ao combate de vírus, quando o principal problema é o vazamento de dados de seus aplicativos.

Posts Recentes

Transmissões da Copa 2026: como separar os links seguros dos perigosos

Faltam poucos minutos para o jogo. Você procura um streaming da Copa 2026 e recebe,…

O que um Wi-Fi público vê no seu celular durante a Copa?

Você está em um bar, aeroporto ou hotel acompanhando os jogos da Copa. A internet…

Dia dos Namorados: os golpes que explodem nessa data e como não cair em nenhum

Segundo a Serasa Experian, 51% dos brasileiros foram vítimas de fraude em 2024 e, entre…

WhatsApp clonado ou roubado: como um simples código pode colocar sua conta nas mãos de criminosos

Perder o acesso ao WhatsApp pode acontecer mais rápido do que muita gente imagina. Em…

Conta do Google hackeada? 7 sinais que alguém já está usando seu perfil agora

Receber um alerta estranho, notar um dispositivo desconhecido ou perceber mudanças no Gmail pode indicar…

Instagram aberto em outro celular? Como descobrir onde sua conta está logada

Notou curtidas estranhas, mensagens que você não enviou ou recebeu um alerta de login inesperado?…