Alerta Android: bug nos chipsets Qualcomm afeta 900 milhões

De acordo com os investigadores da empresa, foram precisos seis meses de engenharia reversa do software Qualcomm para descobrir o problema. Na verdade, são quatro vulnerabilidades – um set que a Check Point apelidou de “QuadRooter.”

“A Qualcomm é a maior fabricante mundial de chipsets LTE, com 65% de quota do mercado”, escreveu Adam Donenfeld, da equipa de pesquisa móvel da Check Point. “Se alguma desta quatro vulnerabilidades for explorada, um ataque pode desencadear uma série de privilégios com o intuito de ganhar acesso root ao aparelho.”

A empresa de segurança refere que se trata de um bug sério, capaz de dar aos atacantes acesso de raiz aos smartphones e tablets. Isso significa que poderão copiar dados armazenados no aparelho, controlar a câmara e o microfone e registar a localização GPS.

“As vulnerabilidades QuadRooter encontram-se nos drivers de software que vêm com os chipsets Qualcomm. Qualquer aparelho Android fabricado usando estes chipsets está em risco”, avisa Donenfeld. “Os drivers, que controlam a comunicação entre os componentes do chipset, estão incorporados nos builds Android que os fabricantes desenvolvem para os ses aparelhos.”

Entre os aparelhos afetados estão:

  • BlackBerry Priv
  • Blackphone 1 e Blackphone 2
  • Google Nexus 5X, Nexus 6 e Nexus 6P
  • HTC One, HTC M9 e HTC 10
  • LG G4, LG G5 e LG V10
  • Novo Moto X by Motorola
  • OnePlus One, OnePlus 2 e OnePlus 3
  • Samsung Galaxy S7 e Samsung S7 Edge
  • Sony Xperia Z Ultra

Os utilizadores que quiserem podem ainda consultar os testes para o modelo do aparelho que possuem, descarregando a aplicação que a Check Point tem disponível especificamente para o QuadRooter.

Segundo Donenfeld, um atacante pode explorar estas vulnerabilidades utilizando uma aplicação maliciosa – que não requereria permissões especiais, algo que evitaria a suspeita por parte dos utilizadores.

 

Ana Rita Guerra

Jornalista de economia e tecnologia há mais de dez anos, interessa-se pelas ideias disruptivas que estão a mudar a forma como se consome e se trabalha. Vive em Los Angeles e tem um gosto especial por startups, música, papas de aveia e kickboxing.

Recent Posts

Colt Technology Services reforça investimento na sua rede global

Estratégia de expansão inclui a nova infraestrutura digital IP Transit de 400G que liga Frankfurt,…

3 dias ago

GALP abre portas a nómadas digitais e empreendedores

A Coworking Thursdays irá realizar-se nos novos escritórios da Galp e mais de 50 nómadas…

4 dias ago

Portuguesa InnoTech abre operações nos Países Baixos

O novo polo será a porta de entrada para os países no norte da Europa…

7 dias ago

DIG-IN lança pagamentos digitais em parceria com a Coca-Cola Europacific Partners

Tendo como foco a digitalização de todo setor da restauração, passa a ser possível pagar…

1 semana ago

Lenovo revela nova workstation móvel ThinkPad P1 Gen 7

O novo ThinkPad P1 Gen 7 com processadores Intel Core Ultra com Intel vPro e…

1 semana ago

Kaspersky mostra como identificar esquemas de SMS e Whatsapp

Os ataques de phishing começam com o envio de uma mensagem falsa, via SMS ou…

2 semanas ago