Categorias: Cibersegurança

Descoberta nova falha na criptografia do Android

Os usuários Android podem ficar atentos. Uma nova falha no sistema foi descoberta recentemente, deixando a segurança do sistema comprometida. Não é a primeira vez que encontram uma vulnerabilidade na plataforma, mas agora a criptografia do sistema está comprometida.

Provavelmente, você já se viu tentando preencher uma senha esquecida e errando diversas vezes até acertar. Esta é a melhor analogia para explicar a falha encontrada na tecnologia Android. O time de segurança do DFNDR, o principal aplicativo antivírus do Brasil, explica como ela funciona.

Leia mais: Android brasileiros estão na mira de Malware chinês

No sistema existe uma área de memória chamada Trusted Zone que é restrita e nem o próprio Android consegue modificá-la, isso porque ela guarda um hash – tipo de algoritmo que protege sua senha.

Apenas um módulo MasterKey (extensão específica) pode reconfigurá-la. A falha foi identificada quando um hacker conseguiu invadir a Trusted Zone e ler o hash, deixando as senhas vulneráveis.

Desta forma, os aplicativos maliciosos conseguem criar combinações para acessarem os códigos secretos do celular testando todas as combinações possíveis até acertarem as senhas.

A falha não tem origem de um malware e é importante que o usuário utilize senhas difíceis de serem desvendadas. A senha padrão do Android é uma das mais fáceis de ser descoberta. O ideal é usar letras e números, alterando entre maiúsculas e minúsculas. O Android está trabalhando para rever a situação.

Posts Recentes

Como identificar um app espião no seu celular?

Para descobrir se há um aplicativo espião instalado no seu celular, fique atento a alguns…

Golpe do WhatsApp: como não cair em fraudes

O WhatsApp é uma das plataformas prediletas dos golpistas. Eles utilizam engenharia social, clonagem de…

Pix ganha impulso no exterior: conveniência e segurança para o turista brasileiro

Viajar é sinônimo de novas experiências — e fazer pagamentos sem complicações é parte essencial…

Links maliciosos: o que são e como se proteger

Todos os dias, milhões de brasileiros recebem links maliciosos por SMS, e-mail ou redes sociais.…

5 golpes digitais em alta: como a IA está tornando as fraudes mais perigosas

A cada dia, os golpes digitais evoluem com uso de tecnologia, especialmente da inteligência artificial,…

Alerta urgente: vazamento de 16 bilhões de senhas expõe usuários globalmente

Pesquisadores da Cybernews identificaram um “megavazamento” contendo mais de 16 bilhões de credenciais (login e senha),…