Ir para o conteúdo

Espírito Livre

Voltar a Blog
Tela cheia

Pesquisadores da IBM descobrem falha crítica no código de execução do Android

5 de Julho de 2014, 5:21 , por Desconhecido - 0sem comentários ainda | No one following this article yet.
Visualizado 8 vezes

Malware_Android

Pesquisadores da IBM descobriram, recentemente, uma vulnerabilidade crítica de segurança no Android 4.3 “Jelly Bean” e o que poderia permitir que invasores realizassem exfiltrações relacionadas à informações sensíveis, envolvendo credenciais, chaves privadas – a partir de dispositivos vulneráveis. A vulnerabilidade é encontrada no serviço de armazenamento KeyStore do Android, e pode ser mal utilizada com a intenção de causar um “buffer overflow stack-based”, o que, em seguida, permitiria que o código malicioso fosse executado no âmbito do processo de armazenamento.

Aproveitando esta falha relevante, um aplicativo mal-intencionado teria a possibilidade de colher as credenciais do dispositivo de bloqueio e as chaves mestras, além de dados e chaves identificadoras hardware-backed, a partir da memória e do disco. Além disso, há a possibilidade de interagir com o armazenamento hardware-backed e realizar operações de criptografia como por exemplo, a assinatura de dados arbitrários em nome do usuário.

Fonte: Net-Security e Under-Linux


Fonte: http://www.revista.espiritolivre.org/pesquisadores-da-ibm-descobrem-falha-critica-no-codigo-de-execucao-do-android

0sem comentários ainda

    Enviar um comentário

    Os campos realçados são obrigatórios.

    Se você é um usuário registrado, pode se identificar e ser reconhecido automaticamente.

    Cancelar