Aplicativos pré-instalados em smartphones Android baratos são potencialmente perigosos

A empresa de pesquisa de segurança da informação Kryptowire publicou um relatório sobre o estado do software e firmware instalados pelos fabricantes de dispositivos móveis Android. Diz que os pesquisadores conseguiram identificar 146 aplicativos potencialmente perigosos pré-instalados por 29 fabricantes em dispositivos do segmento de orçamento.

Aplicativos pré-instalados em smartphones Android baratos são potencialmente perigosos

O estudo mostrou que as vulnerabilidades identificadas podem ser utilizadas por invasores para ouvir o proprietário do dispositivo através do microfone e alterar o nível de direitos de acesso no sistema. Além disso, o software pode ser usado para transferir dados secretamente para o fabricante.

Vale dizer que o relatório Kryptowire inclui vários fabricantes de dispositivos, desde alguns pouco conhecidos como Cubot ou Haier, até empresas como Sony e Xiaomi. Considerando que os novos dispositivos Android possuem de 100 a 400 aplicativos pré-instalados, as vulnerabilidades descobertas podem representar uma séria ameaça para os usuários comuns.

Aplicativos pré-instalados em smartphones Android baratos são potencialmente perigosos

“O Google deveria exigir uma maior revisão de código dos fornecedores de software que fazem parte do ecossistema Android. É necessário desenvolver mecanismos em nível legislativo para punir empresas que colocam em risco a segurança e as informações pessoais dos usuários finais”, disse o CEO da Kryptowire, Angelos Stavrou.   

É importante notar que os aplicativos pré-instalados, como os descobertos pelos pesquisadores, geralmente são pequenos componentes de software de terceiros, sem marca, integrados à funcionalidade de programas maiores de marcas de fabricantes. Os aplicativos pré-instalados representam um risco de segurança particularmente sério porque normalmente têm mais direitos no sistema do que o software instalado pelo usuário.



Fonte: 3dnews.ru

Adicionar um comentário