• Início
  • Feira de Santana
  • Bahia
    • Polícia
  • Brasil
    • Política
  • Esportes
  • Empregos
  • Tecnologia
  • Saúde
terça-feira, 17 junho, 2025
  • Login
Renato Ribeiro
Advertisement
  • Início
  • Feira de Santana
  • Bahia
    • Polícia
  • Brasil
    • Política
  • Esportes
  • Empregos
  • Tecnologia
  • Saúde
Nenhum resultado
Ver todos os resultados
  • Início
  • Feira de Santana
  • Bahia
    • Polícia
  • Brasil
    • Política
  • Esportes
  • Empregos
  • Tecnologia
  • Saúde
Nenhum resultado
Ver todos os resultados
Renato Ribeiro
Nenhum resultado
Ver todos os resultados
Anúncio
Início Tecnologia

Falha no Android faz aplicativo falso iniciar no lugar do verdadeiro para clonar telas e roubar senhas

Portal Por Portal
6 de dezembro de 2019
Em Tecnologia
0
Falha no Android faz aplicativo falso iniciar no lugar do verdadeiro para clonar telas e roubar senhas

Brecha recebeu o nome de 'Strandhogg' em referência a uma tática de pilhagem dos antigos vikings — Foto: Promon/Creative Commons

0
Ações
0
VISUALIZAÇÕES
Compartilhe no FacebookCompartilhe no Twitter

As empresas de segurança Promon e Lookout divulgaram alertas sobre uma falha no sistema Android que permite que um aplicativo aja como um “impostor” de outros aplicativos instalados no smartphone. Na prática, o app falso será iniciado quando o usuário tocar no ícone legítimo de outro software, podendo clonar seus elementos visuais e interativos para capturar os dados da vítima.

A Promon é norueguesa e deu à falha o nome de “Strandhogg” em referência a uma tática dos antigos vikings na qual áreas litorâneas eram atacadas para saquear, realizar sequestros e capturar animais e escravos.

Você pode gostar também

STF forma maioria para responsabilizar redes sociais por conteúdos ilegais

Maioria do STF vota pela responsabilização das redes sociais por postagens ilegais

STF volta a julgar responsabilização das redes sociais por conteúdos ilegais

Para se aproveitar do erro, um hacker precisa convencer a vítima a instalar um aplicativo malicioso no smartphone. Este aplicativo deve efetuar um registro no sistema e se colocar como responsável por realizar certas “atividades” de outros programas legítimos. Assim, quando esses outros aplicativos forem iniciados, o controle da tela passará ao app falso em vez do verdadeiro.

efetuar um registro no sistema e se colocar como responsável por realizar certas “atividades” de outros programas legítimos. Assim, quando esses outros aplicativos forem iniciados, o controle da tela passará ao app falso em vez do verdadeiro.

As restrições de segurança do Android impedem que um aplicativo se sobreponha a outros. O sistema também cria barreiras que colocam cada app instalado em uma área isolada, bloqueando o acesso às informações de login das redes sociais ou do aplicativo bancário.

Mas a falha Strandhogg desvia parcialmente desses mecanismos de segurança, pois o controle da tela é assumido totalmente pelo app malicioso. No entanto, os dados ainda ficam fora de alcance do app falso, que precisará convencer a vítima a digitar suas senhas em uma tela clonada.

O ataque é possível em todas as versões do Android, inclusive no Android 10. No momento, para evitar a fraude, é preciso evitar a instalação de apps maliciosos. O Google informou que segue investigando o caso para aprimorar o Play Protect, que protege o sistema contra esses apps.

Apps falsos no Google Play e golpes contra bancos

Criminosos já estão aproveitando a brecha para realizar ataques. De acordo com a Lookout, foram identificados 36 aplicativos que atuam como “impostores”. Eles tentavam roubar informações de 60 instituições financeiras.

Embora nenhum destes aplicativos estivesse cadastrado diretamente na Play Store, a loja oficial do Android, a Promon informou que certos aplicativos presentes na loja atuavam como instaladores dos apps que de fato exploravam a brecha. Esses instaladores, que são conhecidos como “droppers”, tentam imitar funções de apps populares para parecerem legítimos.

Todos os instaladores encontrados na Play Store foram retirados do ar, segundo a Promon. O nome dos apps, porém, não foi divulgado.

Também foram omitidos os nomes das instituições que estão na mira desses hackers. A Promon apenas revelou que descobriu a falha depois de receber um comunicado de outra empresa da segurança, a Wultra, sobre uma fraude contra bancos na República Tcheca.

Reprodução G1

Postagem anterior

Economia baiana registra alta de 0,8% no terceiro trimestre

Próxima postagem

Países do Mercosul aprovam dobrar o limite de isenção de bagagem para US$ 1 mil

Portal

Portal

RelacionadoPostagens

MPF questiona Meta sobre mudanças nas regras do Facebook e Instagram
Brasil

STF forma maioria para responsabilizar redes sociais por conteúdos ilegais

Por Portal
13 de junho de 2025
MPF questiona Meta sobre mudanças nas regras do Facebook e Instagram
Brasil

Maioria do STF vota pela responsabilização das redes sociais por postagens ilegais

Por Renato Ribeiro
11 de junho de 2025
Extremista é preso após tentativa de invasão no STF
Brasil

STF volta a julgar responsabilização das redes sociais por conteúdos ilegais

Por Renato Ribeiro
4 de junho de 2025
Câmara aprova reajuste salarial para servidores públicos federais
Brasil

Câmara avança com projeto que proíbe uso de IA para criar imagens íntimas falsas

Por Renato Ribeiro
2 de junho de 2025
MPF questiona Meta sobre mudanças nas regras do Facebook e Instagram
Brasil

Brasil discute regras para redes sociais; prazo para opinar vai até 17 de junho

Por Renato Ribeiro
1 de junho de 2025
Próxima postagem
Países do Mercosul aprovam dobrar o limite de isenção de bagagem para US$ 1 mil

Países do Mercosul aprovam dobrar o limite de isenção de bagagem para US$ 1 mil

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Mais matérias

Advogado é preso em Feira de Santana por desviar mais de R$ 44 mil de idosa

Polícia Civil cumpre mandado de prisão por estupro de vulnerável na zona rural de Coração de Maria

16 de junho de 2025
Casamento Coletivo com inscrições prorrogadas até 19 de julho e Feira de Santana

Prefeitura abre inscrições para a 24ª edição do Casamento Coletivo em Feira de Santana

16 de junho de 2025
Bolsonaro nega golpe, pede desculpas ao STF e volta a criticar urnas eletrônicas

Bolsonaro pede ao STF anulação da delação de Mauro Cid

16 de junho de 2025
Envolvido no latrocínio de PM em Feira tem mandado cumprido

Polícia Civil prende dono de oficina por receptação de carro roubado e adulteração de veículo em Feira de Santana

16 de junho de 2025
Programa Jovem Aprendiz Feirense é relançado com mais de 900 jovens em formação profissional

Programa Jovem Aprendiz Feirense é relançado com mais de 900 jovens em formação profissional

16 de junho de 2025

Navegue por categoria

Navegue por Tags

#Auxílio Emergencial #Bahia #Brasil #Caixa #Caminhoneiros #Copa #Copa do Nordeste #coronavírus #Covid-19 #CPI da Covid #Crise #Diesel #Educação #Emprego #Enem #FeiradeSantana #Futebol #Greve #Justiça #Lula #Mega-Sena #Morte #Pandemia #Política #Saúde #Segurança #Senado #Tecnologia #Temer #Toque de Recolher #Trabalho #Vacinação #VacinaçãoCoronavírus #Violência #Vitória Economia Explore Bali Market Stories Pandemic Premium Stay Home United Stated Vaccine Work From Home Wuhan
Renato Ribeiro

Nós trazemos para você as principais notícias de Feira de Santana, Bahia, Brasil e do mundo. Confira nosso site!.

Saiba mais

Categorias

Navegue por Tag

#Auxílio Emergencial #Bahia #Brasil #Caixa #Caminhoneiros #Copa #Copa do Nordeste #coronavírus #Covid-19 #CPI da Covid #Crise #Diesel #Educação #Emprego #Enem #FeiradeSantana #Futebol #Greve #Justiça #Lula #Mega-Sena #Morte #Pandemia #Política #Saúde #Segurança #Senado #Tecnologia #Temer #Toque de Recolher #Trabalho #Vacinação #VacinaçãoCoronavírus #Violência #Vitória Economia Explore Bali Market Stories Pandemic Premium Stay Home United Stated Vaccine Work From Home Wuhan

Postagens Recentes

  • Polícia Civil cumpre mandado de prisão por estupro de vulnerável na zona rural de Coração de Maria
  • Prefeitura abre inscrições para a 24ª edição do Casamento Coletivo em Feira de Santana
  • Bolsonaro pede ao STF anulação da delação de Mauro Cid

© 2023 - Por Alcance Marketing Digital Marketing.

Nenhum resultado
Ver todos os resultados
  • Início
  • Feira de Santana
  • Bahia
    • Polícia
  • Brasil
    • Política
  • Esportes
  • Empregos
  • Tecnologia
  • Saúde

© 2023 - Por Alcance Marketing Digital Marketing.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In