Siga o Olhar Digital no Google Discover
Uma falha de segurança foi detectada em smartphones da Samsung que rodam as versões de 11 a 13 do Android. A brecha estava em recurso de segurança do sistema operacional, considerada crítica, e motivou alerta até do governo dos Estados Unidos. Isso porque essa falha pode ser usada para espionagem por cibercriminosos e levar a golpes.
Ofertas
Por: R$ 36,21
Por: R$ 24,96
Por: R$ 9,90
Por: R$ 5,86
Por: R$ 113,70
Por: R$ 6,90
Por: R$ 37,92
Por: R$ 22,59
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
O que é a falha de segurança
A falha, rastreada como CVE-2023-21492, é em tecnologia chamada ASLR. Ela gera aleatoriedade nos endereços de memória que carregam os componentes dos aplicativos e do sistema operacional. A intenção desse recurso é dificultar os ataques cibernéticos, mas a falha arriscou justamente isso.
Leia mais:
- EUA oferece US$ 10 milhões por cibercriminoso de ransomwares
- O que é ransomware e como se proteger
- Como fazer o Chrome verificar se as suas senhas são seguras

Motivo dos golpes
- Segundo relatórios da Anistia Internacional e do Google, por meio de seu Grupo de Análise de Ameaças (TAG, na sigla em inglês), os ataques de espionagem teriam motivações políticas;
- Usuários Samsung nos Emirados Árabes Unidos teriam sido alvos de ataques com spyware (software de espionagem) para roubar informações sigilosas e credenciais;
- Supostamente, mais de mil sites falsos foram usados pela operação de espionagem, e os principais alvos são autoridades oficiais;
- Esses golpes estariam em andamento desde 2020 e o CVE-2023-21492 seria apenas um dos meios para os cibercrimes.

Atualização do sistema
O sistema foi atualizado e o tamanho foi tanto que o governo dos Estados Unidos exigiu que todos os smartphones Samsung usados em agências oficiais estejam com o novo sistema operacional até 9 de junho.
A Agência de Cibersegurança e Infraestrutura (CISA) do país ainda incluiu essa vulnerabilidade na lista de explorações conhecidas, para alertar para próximos ataques de cibercriminosos.
Recomendações
Os alvos são majoritariamente políticos e autoridades oficiais, mas a recomendação é que todos os usuários Samsung atualizem seus sistemas e mantenham sempre os aplicativos na versão mais recente.
Com informações de Bleeping Computer
Já assistiu aos novos vídeos no YouTube do Olhar Digital? Inscreva-se no canal!