Categorias: Cibersegurança

Falha em dispositivos Samsung facilita a vida de ladrões

Você já ouviu falar em hard reset? É o mesmo que “restaurar as configurações de fábrica”, o recurso que a maioria das pessoas só costuma usar quando quer deixar o celular zerado, como se tivesse acabado de retirá-lo da loja.

O método é muito útil, por exemplo, para quem vai vender um aparelho usado, mas também pode servir a qualquer pessoa mal-intencionada, afinal, basta recorrer ao hard reset para passar o aparelho adiante sem deixar rastros.

Pensando nisso, o Google incorporou, já a partir da versão 5.1 (Lollipop) do Android, uma proteção extra. Com ela, o processo de restauro das configurações de fábrica só é concluído com o uso da conta de e-mail associada ao aparelho, ou seja, o celular vira um peso de papel se o ladrão não souber a sua senha do Google.

A ideia funcionaria perfeitamente, não fosse terem encontrado uma brecha nos aparelhos mais novos da Samsung que permite pular a barreira de segurança do Google, que deveria frustrar os planos de qualquer ladrão.

Descoberta é de um “hacker do bem”

Quem descobriu a falha foi um “hacker do bem” que usa uma conta no YouTube para demonstrar vulnerabilidades do sistema Android. A intenção, segundo ele, é ajudar a comunidade desenvolvedora a encontrar soluções para essas imperfeições.

A boa notícia é que quem usa o recurso de Bloqueio de Reativação da própria Samsung está fora de perigo, já que ele é uma função à parte que, se ativada, garante também a eficácia do segundo passo da barreira de segurança, atrelada ao Google.

A Samsung ainda não se posicionou sobre quais são os aparelhos afetados nem sobre uma possível correção para o problema.

Redação PSafe

O dfndr blog é um canal de caráter informativo que apresenta conteúdos exclusivos sobre segurança e privacidade no mundo mobile e empresarial, com dicas para manter a população protegida. Formado por uma equipe de repórteres especializados, o canal conta com a parceria dos especialistas em segurança do dfndr lab para trazer, em primeira mão, notícias sobre ataques, golpes, vulnerabilidades na internet, malwares e suas variações.

Posts Recentes

Novo golpe descoberto com o dfndr security já tem mais de 2 milhões em bloqueios

"Golpe do @", o novo golpe descoberto com o dfndr security já tem mais de…

1 ano atrás

Futuro da Inteligência Artificial: CyberLabs participa de relatório do Google sobre futuro da inteligência artificial

Empresa foi convidada a colaborar na construção do relatório “O impacto e futuro da Inteligência…

1 ano atrás

Golpes da Copa: mais de 120 mil detecções em Novembro, aponta dfndr security

Conheça o novo golpe que se aproveita do maior evento esportivo do mundo

1 ano atrás

Golpes financeiros: mais de mil tentativas por hora, neste ano

Modalidade de phishing se tornou a campeã de detecções em 2022, acumulando mais de 5…

2 anos atrás

‘Golpe do Auxílio Brasil’: mais de 140 mil tentativas em uma semana

Golpe do Auxílio, criminosos estão utilizando indevidamente o nome do programa e prometem transferência em…

2 anos atrás

Robô do PIX: perfis golpistas ‘dando dinheiro’ têm mais de 600 mil seguidores, aponta PSafe

Presente nas principais redes sociais, perfis do ‘Robô do PIX’ induzem pessoas a acessarem links…

2 anos atrás