Siga o Olhar Digital no Google Discover
Mesmo com os avisos sobre a ameaça de deixar os serviços remotos inseguros habilitados em dispositivos Android, as fabricantes de dispositivos Android continuam a liberar smartphones com as configurações de drives ADB abertas.
Ofertas
Por: R$ 36,21
Por: R$ 24,96
Por: R$ 9,90
Por: R$ 5,86
Por: R$ 113,70
Por: R$ 6,90
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 155,44
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 222,11
Segundo informações do The Hack News, o pesquisador de segurança Kevin Beaumont disse que ainda existem inúmeros dispositivos baseados no Android, incluindo smartphones, DVRs, Smart TVs Android e até tankers, que ainda estão expostos online.
O ADB (Android Debug Bridge) é um recurso geralmente usado para fins de diagnóstico e depuração. Isso ajuda os desenvolvedores de aplicativos a se comunicarem remotamente com os aparelhos para executar comandos e, se necessário, controlar completamente o dispositivo.
No entanto, quando essas portas estão abertas, hackers são capazes de vasculhar a internet em busca de uma lista de dispositivos Android inseguros executando a interface de depuração ADB e acessar remotamente os aparelhos.
“Isso é altamente problemático, pois permite que qualquer pessoa, sem qualquer senha, acesse remotamente esses dispositivos como ‘root’ e então, silenciosamente, instale softwares e execute funções maliciosas”, disse Beaumont.
Além disso, pesquisadores do NetLab descobriram um worm, apelidado de ADB.Miner, no início deste ano, que estava explorando a interface ADB para infectar dispositivos inseguros com um malware de mineração de criptomoeda. Dados mostram que mais de 5 mil dispositivos foram infectados em 24 horas.
Como a conexão de depuração do ADB não é criptografada e não exige qualquer troca de senha, os proprietários de dispositivos Android são aconselhados a desativá-la imediatamente.