Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Google encontra falhas graves de segurança no Samsung Galaxy S6 Edge
Android
segurança
sistemas operacionais
smartphones

Google encontra falhas graves de segurança no Samsung Galaxy S6 Edge

A boa notícia é que os problemas foram corrigidos em pouco tempo. Código adicionado pela fabricante seria principal vilão

Publicado:
04/11/2015 às 17:42
Leitura
3 minutos
google_android.jpg

Os pesquisadores de segurança do Google caçaram bugs no smartphone Samsung Galaxy S6 Edge como parte de um experimento para ver o quanto pode ser vulnerável o código que as fabricantes adicionam ao Android. E o resultado foi bem ruim.

A equipe da empresa de Mountain View descobriu 11 vulnerabilidades no código da Samsung que podem ser exploradas para criar arquivos com privilégios de sistema, roubar os e-mails do usuário, executar código no kernel e aumentar o privilégio de aplicações sem privilégios.

“No geral, encontramos um número substancial de problemas graves, apesar de existir algumas medidas de segurança efetivas no aparelho que nos atrasaram”, afirmaram os pesquisadores de segurança em seu blog. “As áreas fracas pareciam ser os drivers e o processamento de mídia do aparelho.”

Também foram descobertas três falhas lógicas de alto impacto que foram fáceis de serem encontradas e exploradas, incluindo um serviço da Samsung chamada WifiHs20UtilityService e o cliente de e-mail da empresa sul-coreana.

E muitos problemas foram descobertos nos drivers e componentes de imagem que foram adicionados pela Samsung e não fazem parte do Android “puro”. Três dessas falhas podiam ser exploradas ao simplesmente baixar uma imagem no aparelho.

O objetivo do experimento, que durou uma semana, era ver se os mecanismos de segurança embutidos no Android podiam evitar a exploração das vulnerabilidades códigos específicos de fabricantes.

O SELinux, um mecanismo de defesa presente no Android por padrão, que tornou mais difícil atacar o aparelho, apontam os pesquisadores. No entanto, haviam três bugs que permitiam aos invasores desabilitarem o SELinux, então ele não foi eficiente em todos os casos.

Todos os problemas foram reportados para a Samsung, que os corrigiu antes do prazo de 90 dias dado pelo Google, com exceção de três que possuem risco menor e continuam sem solução.

“É algo promissor que os problemas mais perigosos foram resolvidos e atualizados nos aparelhos em um tempo razoável”, afirmam os pesquisadores do Google.

O código do Android possui as suas próprias vulnerabilidades, que são rotineiramente descobertas pelos pesquisadores de segurança, mas o Google criou defesas amplas para a plataforma e controles de acesso com o objetivo de tornar esse processo de invasão mais difícil.

Pesquisadores terceirizados alertam há tempos que as modificações e adições feitas pelas fabricantes ao sistema normalmente derrubam ou diminuem as defesas embutidas da plataforma.

Seta para cima
Mais lidas
Cibersegurança

Proxyware é a nova forma de lucrar dos ciberatacantes

5 anos atrás

1
Notícias

Exportação é alvo da Plug In

15 anos atrás

2
Notícias

Converta a experiência do cliente digital em receita para o seu negócio

7 anos atrás

3
Notícias

Importadora de vinhos investe R$ 250 mil obter mais controle

18 anos atrás

4
Notícias

Preview 2.1 Subwoofer Slim

16 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Android
segurança
sistemas operacionais
smartphones

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

1 mês atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados