Especialistas dizem ter encontrado “pior falha de segurança” do Android

Falha se espalha pelo sistema de mensagens MMS; veja como se proteger da vulnerabilidade

Publicidade

SÃO PAULO – Apesar de gigantes da tecnologia, empresas como Google, Apple e Microsoft ainda sofrem com falhas de segurança no sistema, que muitas vezes passam despercebidos até serem encontrados por hackers ou empresas pagas exatamente para descobrir essas falhas.

A bola da vez é o sistema operacional Android. Segundo o site NPR, especialistas em segurança da empresa Zimperium encontraram, o que está sendo chamado de, “a pior falha de vulnerabilidade da história do sistema”.

A falha está no sistema de mensagens MMS e o usuário não precisa abrir ou baixar qualquer arquivo para ter seus dados roubados. O hacker mal-intencionado só precisaria do número de telefone da pessoa.

Continua depois da publicidade

Funciona assim: o cibercriminoso esconde um malware com o vídeo e o envia para o número de celular. Quando a mensagem é recebida, um código é executado, dando a liberdade para que alguém tome o controle do aparelho e permitindo o roubo de dados ou monitoramento remoto.

“Isso acontece antes mesmo do som de notificação de que você recebeu uma mensagem”, afirma Joshua Drake, pesquisador da Zimperium. “Isso é o que o torna tão perigoso. Ele é absolutamente silencioso”.

Apesar de afetar praticamente todos os smartphones com o sistema, independente da versão, não há relatos de pessoas atingidas pelo problema. Além disso, o Google já reconheceu a falha, classificou-a como de “alta prioridade” e já está trabalhando para solucionar o problema.

Continua depois da publicidade

Para os usuários que estão preocupados e não querem esperar os esforços da companhia, existe uma forma de se proteger. Basta abrir o Hangouts, acessar Configurações > SMS e desativar a opção Recuperar MMS automaticamente. 

Newsletter

Infomorning

Receba no seu e-mail logo pela manhã as notícias que vão mexer com os mercados, com os seus investimentos e o seu bolso durante o dia

E-mail inválido!

Ao informar os dados, você concorda com a nossa Política de Privacidade.