Siga o Olhar Digital no Google Discover
Uma falha encontrada em versões antigas do Android permite que a tela do smartphone seja gravada sem que a vítima perceba.
Ofertas
Por: R$ 4.519,90
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 155,44
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 222,11
A vulnerabilidade usa um recurso chamado MediaProjection, introduzido no Android 5.0 Lollipop. Com ele, desenvolvedores conseguem gravar a imagem que aparece na tela do smartphone e também o som, caso o usuário forneça permissão para isso.
O problema é que, como notado pela empresa de segurança MWR InfoSecurity, uma pessoa com fins maliciosos consegue enganar o usuário para gravar imagem da tela sem que ele perceba ter dado autorização.
Para isso, é preciso sobrepor uma mensagem falsa de pop-up por cima do alerta convencional de requisição de permissão do Android. Assim, o hacker pode fazer a pessoa ler uma mensagem no Android que, na verdade, está escondendo o alerta de permissão. O usuário então autoriza a captura da tela achando que outra coisa está sendo solicitada pelo app.
A falha atinge todos os dispositivos que usam entre o Android 5.0 Lollipop e o 7.1 Nougat – juntas, essas plataformas representam 77% dos usuários do sistema do Google.
O Google ainda não se pronunciou sobre a falha, mas ela foi consertada no Android 8.0 Oreo. No entanto, não há nenhuma informação relacionada a um patch para outras versões do Android.