• Início
  • Feira de Santana
  • Bahia
    • Polícia
  • Brasil
    • Política
  • Esportes
  • Empregos
  • Tecnologia
  • Saúde
sábado, 2 agosto, 2025
  • Login
Renato Ribeiro
Advertisement
  • Início
  • Feira de Santana
  • Bahia
    • Polícia
  • Brasil
    • Política
  • Esportes
  • Empregos
  • Tecnologia
  • Saúde
Nenhum resultado
Ver todos os resultados
  • Início
  • Feira de Santana
  • Bahia
    • Polícia
  • Brasil
    • Política
  • Esportes
  • Empregos
  • Tecnologia
  • Saúde
Nenhum resultado
Ver todos os resultados
Renato Ribeiro
Nenhum resultado
Ver todos os resultados
Anúncio
Início Tecnologia

Falha no Android faz aplicativo falso iniciar no lugar do verdadeiro para clonar telas e roubar senhas

Portal Por Portal
6 de dezembro de 2019
Em Tecnologia
0
Falha no Android faz aplicativo falso iniciar no lugar do verdadeiro para clonar telas e roubar senhas

Brecha recebeu o nome de 'Strandhogg' em referência a uma tática de pilhagem dos antigos vikings — Foto: Promon/Creative Commons

0
Ações
0
VISUALIZAÇÕES
Compartilhe no FacebookCompartilhe no Twitter

As empresas de segurança Promon e Lookout divulgaram alertas sobre uma falha no sistema Android que permite que um aplicativo aja como um “impostor” de outros aplicativos instalados no smartphone. Na prática, o app falso será iniciado quando o usuário tocar no ícone legítimo de outro software, podendo clonar seus elementos visuais e interativos para capturar os dados da vítima.

A Promon é norueguesa e deu à falha o nome de “Strandhogg” em referência a uma tática dos antigos vikings na qual áreas litorâneas eram atacadas para saquear, realizar sequestros e capturar animais e escravos.

Você pode gostar também

Funtitec e UFRB discutem parceria para projetos de energias renováveis em Feira de Santana

Vazamento de dados no CNJ expõe mais de 46 milhões de Chaves Pix

Brasil estuda criar seu próprio sistema de geolocalização por satélite

Para se aproveitar do erro, um hacker precisa convencer a vítima a instalar um aplicativo malicioso no smartphone. Este aplicativo deve efetuar um registro no sistema e se colocar como responsável por realizar certas “atividades” de outros programas legítimos. Assim, quando esses outros aplicativos forem iniciados, o controle da tela passará ao app falso em vez do verdadeiro.

efetuar um registro no sistema e se colocar como responsável por realizar certas “atividades” de outros programas legítimos. Assim, quando esses outros aplicativos forem iniciados, o controle da tela passará ao app falso em vez do verdadeiro.

As restrições de segurança do Android impedem que um aplicativo se sobreponha a outros. O sistema também cria barreiras que colocam cada app instalado em uma área isolada, bloqueando o acesso às informações de login das redes sociais ou do aplicativo bancário.

Mas a falha Strandhogg desvia parcialmente desses mecanismos de segurança, pois o controle da tela é assumido totalmente pelo app malicioso. No entanto, os dados ainda ficam fora de alcance do app falso, que precisará convencer a vítima a digitar suas senhas em uma tela clonada.

O ataque é possível em todas as versões do Android, inclusive no Android 10. No momento, para evitar a fraude, é preciso evitar a instalação de apps maliciosos. O Google informou que segue investigando o caso para aprimorar o Play Protect, que protege o sistema contra esses apps.

Apps falsos no Google Play e golpes contra bancos

Criminosos já estão aproveitando a brecha para realizar ataques. De acordo com a Lookout, foram identificados 36 aplicativos que atuam como “impostores”. Eles tentavam roubar informações de 60 instituições financeiras.

Embora nenhum destes aplicativos estivesse cadastrado diretamente na Play Store, a loja oficial do Android, a Promon informou que certos aplicativos presentes na loja atuavam como instaladores dos apps que de fato exploravam a brecha. Esses instaladores, que são conhecidos como “droppers”, tentam imitar funções de apps populares para parecerem legítimos.

Todos os instaladores encontrados na Play Store foram retirados do ar, segundo a Promon. O nome dos apps, porém, não foi divulgado.

Também foram omitidos os nomes das instituições que estão na mira desses hackers. A Promon apenas revelou que descobriu a falha depois de receber um comunicado de outra empresa da segurança, a Wultra, sobre uma fraude contra bancos na República Tcheca.

Reprodução G1

Postagem anterior

Economia baiana registra alta de 0,8% no terceiro trimestre

Próxima postagem

Países do Mercosul aprovam dobrar o limite de isenção de bagagem para US$ 1 mil

Portal

Portal

RelacionadoPostagens

Funtitec e UFRB discutem parceria para projetos de energias renováveis em Feira de Santana
Educação

Funtitec e UFRB discutem parceria para projetos de energias renováveis em Feira de Santana

Por Renato Ribeiro
2 de agosto de 2025
Boletos podem ser pagos por Pix a partir desta segunda-feira
Brasil

Vazamento de dados no CNJ expõe mais de 46 milhões de Chaves Pix

Por Renato Ribeiro
24 de julho de 2025
Brasil estuda criar seu próprio sistema de geolocalização por satélite
Brasil

Brasil estuda criar seu próprio sistema de geolocalização por satélite

Por Renato Ribeiro
23 de julho de 2025
Câmara aprova uso de inteligência artificial para prevenir crimes digitais contra crianças e adolescentes
Brasil

Câmara aprova uso de inteligência artificial para prevenir crimes digitais contra crianças e adolescentes

Por Renato Ribeiro
20 de julho de 2025
Novas regras facilitam pagar boletos com PIX e dão largada para juro menor
Brasil

Ataque hacker desvia R$ 800 milhões via Pix e expõe falhas em empresa que interliga sistemas ao Banco Central

Por Portal
3 de julho de 2025
Próxima postagem
Países do Mercosul aprovam dobrar o limite de isenção de bagagem para US$ 1 mil

Países do Mercosul aprovam dobrar o limite de isenção de bagagem para US$ 1 mil

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Mais matérias

Ceep abre inscrições para cursos técnicos em saúde e administração em Feira de Santana

Ceep abre inscrições para cursos técnicos em saúde e administração em Feira de Santana

2 de agosto de 2025
Acidente com carreta interdita parcialmente a BR-324 em Amélia Rodrigues

Acidente com carreta interdita parcialmente a BR-324 em Amélia Rodrigues

2 de agosto de 2025
Lula reage a tarifa de Trump e diz que Brasil “não aceitará imposições”

Lula reafirma abertura ao diálogo com os EUA após tarifas e sanções contra ministros do STF

2 de agosto de 2025
Festa do Vaqueiro de Ipuaçu abre 24ª edição com fé, aboios e celebração da tradição sertaneja

Festa do Vaqueiro de Ipuaçu abre 24ª edição com fé, aboios e celebração da tradição sertaneja

2 de agosto de 2025
Investigação cita US$ 25 mil em dinheiro que seriam para Bolsonaro

Pesquisa Datafolha mostra divisão da opinião pública sobre prisão de Jair Bolsonaro

2 de agosto de 2025

Navegue por categoria

Navegue por Tags

#Auxílio Emergencial #Bahia #Brasil #Caixa #Caminhoneiros #Copa #Copa do Nordeste #coronavírus #Covid-19 #CPI da Covid #Crise #Diesel #Educação #Emprego #Enem #FeiradeSantana #Futebol #Greve #Justiça #Lula #Mega-Sena #Morte #Pandemia #Política #Saúde #Segurança #Senado #Tecnologia #Temer #Toque de Recolher #Trabalho #Vacinação #VacinaçãoCoronavírus #Violência #Vitória Economia Explore Bali Market Stories Pandemic Premium Stay Home United Stated Vaccine Work From Home Wuhan
Renato Ribeiro

Nós trazemos para você as principais notícias de Feira de Santana, Bahia, Brasil e do mundo. Confira nosso site!.

Saiba mais

Categorias

Navegue por Tag

#Auxílio Emergencial #Bahia #Brasil #Caixa #Caminhoneiros #Copa #Copa do Nordeste #coronavírus #Covid-19 #CPI da Covid #Crise #Diesel #Educação #Emprego #Enem #FeiradeSantana #Futebol #Greve #Justiça #Lula #Mega-Sena #Morte #Pandemia #Política #Saúde #Segurança #Senado #Tecnologia #Temer #Toque de Recolher #Trabalho #Vacinação #VacinaçãoCoronavírus #Violência #Vitória Economia Explore Bali Market Stories Pandemic Premium Stay Home United Stated Vaccine Work From Home Wuhan

Postagens Recentes

  • Ceep abre inscrições para cursos técnicos em saúde e administração em Feira de Santana
  • Acidente com carreta interdita parcialmente a BR-324 em Amélia Rodrigues
  • Lula reafirma abertura ao diálogo com os EUA após tarifas e sanções contra ministros do STF

© 2023 - Por Alcance Marketing Digital Marketing.

Nenhum resultado
Ver todos os resultados
  • Início
  • Feira de Santana
  • Bahia
    • Polícia
  • Brasil
    • Política
  • Esportes
  • Empregos
  • Tecnologia
  • Saúde

© 2023 - Por Alcance Marketing Digital Marketing.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In