Categories: Segurança

Check Point revela novos dados referentes à vulnerabilidade do Google Play

Há cerca de três semanas, a equipa de investigação móvel da Check Point revelou esta nova vulnerabilidade no Android, pelo que imediatamente foi colocada à disposição dos utilizadores uma aplicação gratuita de verificação, que permitia saber se um equipamento estava vulnerável a esta ameaça.

A informação recolhida de forma anónima através desta aplicação tornou evidentes alguns dados. Numa primeira instância foi encontrada uma amostra do Certifi-gate numa aplicação disponível através do Google Play, a Recordable Activator. Foi igualmente constatado que pelo menos três dispositivos analisados tinham sido ativamente explorados e que 15,8 por cento dos dispositivos tinham já um plugin vulnerável instalado. Verificou-se ainda que, relativamente a marcas, os equipamentos fabricados pela LG eram os mais vulneráveis, tal como os da Samsung e da HTC.

A aplicação “explorável” Recordable Activator, que se encontra disponível no Google Play e que estava presente em muitos dos dispositivos analisados, tinha já registado entre cem mil e 500 mil downloads. Com esta aplicação é possível explorar a vulnerabilidade, evitando o modelo de permissões do Android para utilizar o plugin TeamViewer e aceder a recursos do sistema e capturar o ecrã do equipamento.

Esta aplicação demonstrou que, recorrendo a aplicações sem privilégios, pode aproveitar vulnerabilidades para assumir o controlo do dispositivo sem solicitar permissões ao Android. Ainda que a TeamViewer tenha corrigido a versão oficial do plugin, os cibercriminosos continuam a utilizar versões anteriores desse plugin. A vulnerabilidade pode ser “explorada” mesmo sem a instalação prévia de um plugin vulnerável, sendo que as aplicações capazes de explorar estas vulnerabilidades podem ser atualmente encontradas no Google Play. Para que esta questão seja resolvida, os fabricantes terão de desenvolver ROMs atualizados para os dispositivos afetados.

“A Check Point já contactou tanto a TeamViewer como a Google para os informar acerca da aplicação Recordable Activator. A TeamViewer disse que o modo como esta aplicação utiliza o seu plugin é uma violação do uso do código e que não permite que terceiros o utilizem. A Google declarou por sua parte que está a investigar o assunto, mas ainda não retirou a aplicação do Google Play”, refere uma publicação do blogue da Check Point.

Catarina Gomes

Colaboradora da B!T, escreve sobre Negócios e TI. Gosta de desafios e, acima de tudo, de aprender. Fã acérrima de ficção científica e fantasia.

Recent Posts

Apagão deixa Portugal sem telecomunicações

A falha de energia que afetou também Espanha e outros países europeus ao longo do…

3 dias ago

Rui Vieira responsável da Celfocus pela parceria com a Microsoft

O seu percurso inclui funções na Accenture e na Microsoft, o que lhe confere uma…

4 dias ago

Lenovo apresenta novo portefólio de produtos

A gama inclui PCs Copilot+, como as workstations móveis ThinkPad P14s Gen 6 AMD e…

1 semana ago

Bright Pixel em ronda de financiamento

Com este financiamento, a tecnológica irá desenvolver a nova solução de proteção digital para CEOs…

1 semana ago

MEO e Perplexity AI junto em parceria para IA

Os  clientes do MEO poderão aceder gratuitamente, durante 12 meses, à versão avançada da plataforma…

2 semanas ago

Em Maio nasce a Startuppers

A 351 Associação Portuguesa de Startups une-se a grandes nomes da tecnologia para lançar a…

2 semanas ago