TUDO ANDROID

Falha de segurança foi encontrada no Kies e em outros aplicativos pré-instalados por fabricantes

Uma falha de segurança foi encontrada no Samsung Kies, programa da sul-coreana que serve como uma ponte entre os dispositivos da Samsung e o desktop para sincronizar dados, incluindo instalar aplicativos, e atualizar o aparelho. A vulnerabilidade tornaria possível a instalação de aplicativos maliciosos sem o conhecimento do usuário.

Um aplicativo aparentemente legítimo pode ser baixado na Google Play e roubar o arquivo “install_packages”, permissão encontrada dentro do Kies. A partir daí, o vírus poderia instalar aplicações de forma invisível.

Algumas linhas de Java resolveriam o problema, mas esta vulnerabilidade é comum em sistemas com aplicações pré-instaladas em virtude de interfaces customizadas pela fabricante. Agora, espera-se que Samsung, HTC, Motorola e outras empresas atingidas pela falha corrijam ela com uma simples atualização over-the-air.

O conceito pode ser conferido no vídeo abaixo.



Via Phandroid


Postado em 01/08/2012