Falha no Android permite que apps acedam à câmara sem permissão do utilizador

O Android, apesar de ser o sistema operativo móvel mais usado do mundo e ter a supervisão da Google, tem vários episódios com falhas de segurança. Uma das mais recentes descobertas mostra que apps maliciosas conseguem aceder à câmara e microfone dos smartphones sem permissão do utilizador!

Para além de acederem a estes dois componentes extremamente importantes, a falha de segurança permite que o software malicioso grave e envie essas gravações sem que o utilizador dê por nada.

Falha no Android permite que apps acedam à câmara sem permissão do utilizador checkmarx

As questões de segurança têm andado na baila nos últimos tempos. São várias as descobertas feitas e que afetam os mais variados sistemas operativos, colocando em causa a segurança dos utilizadores e dos seus dados.

Neste quesito, o Android tem uma natureza mais problemática. Tal revela-se nos problemas que são descobertos e que mancham a reputação deste sistema operativo. Um dos mais recentes é grave, mostrando que é possível aceder à câmara e microfones do smartphone sem requerer a permissão ao utilizador.

Falha no Android permite que apps acedam à câmara sem permissão do utilizador 1

Desta vez, a descoberta foi feita pela empresa de segurança Checkmarx. De forma simples, uma app maliciosa pode tirar partido da falha na app de câmara. Em teoria, qualquer app devia ter uma permissão categórica do utilizador para aceder ao microfone e à câmara do terminal.

Contudo, tal não se verifica ao explorar uma falha no Android. Uma permissão comum em quase todas as apps é a de aceder ao armazenamento do dispositivo. Através dessa capacidade, o software malicioso consegue aceder à app da câmara e realizar praticamente tudo o que for pretendido.

Para além disso, tendo acesso ao armazenamento do dispositivo, é possível enviar as fotografias e vídeos para o atacante… E no caso de a geolocalização de fotografias estar ativada, o atacante fica ainda a saber a localização do utilizador!

Falha no Android permite que apps acedam à câmara sem permissão do utilizador 2

Este problema já foi exposto pela Checkmarx à Google e a diversas OEMs de smartphones Android. A Google e a Samsung já confirmaram que o problema está resolvido nos smartphones suportados, mas ainda não há informações relativamente a outras marcas.

Os problemas de segurança e privacidade no Android são reais e preocupantes! Sendo o sistema operativo móvel mais usado do mundo, cada falha de segurança expõe milhões de utilizadores… E muitos poderão nunca ter o problema resolvido pela ausência de atualizações.

Haven: A app de Edward Snowden que é um sistema de vigilância…