Uma brecha que permite o acesso a todas as informações do celular afeta smartphones LG há sete anos. A falha foi descoberta em março pelo engenheiro de software Max Thomas e segundo ele, a vulnerabilidade está no componente do gerenciador de inicialização. Para corrigir a falha, a fabricante sul-coreana lançou uma atualização de segurança em maio de 2020.
Apesar de significar uma situação de risco, a brecha só pode ser explorada por invasores que tiverem acesso físico ao telefone.
???? Celular com desconto: veja ofertas no Compare TechTudo
???? Cientistas descobrem que anel smart prevê sintomas de Covid-19
Para que o sistema operacional e o firmware operem de maneira segura ao iniciar o smartphone, é necessário executar o primeiro trecho do gerenciador de inicialização. No entanto, foi encontrado uma brecha que explora justamente esta parte.
O bug nesta configuração afeta todos os celulares LG com chips QSEE, da Qualcomm, e todos os aparelhos a partir da versão 7.2 do Android. Estas definições são utilizadas desde os celulares da série LG Nexus 5.
A brecha na segurança permite aos hackers mal intencionados usarem um código personalizado para funcionar junto dos gráficos do bootloader – sistema básico inicializado sempre que o smartphone é ligado. Ao executar o código próprio, o invasor tem o controle do gerenciador de inicialização, e consequentemente, do dispositivo.
A vulnerabilidade classificada como ataque de inicialização só pode acontecer por meio do acesso físico ao smartphone. No entanto, caso o telefone seja roubado, por exemplo, os aparelhos vulneráveis permitirão o cesso às informações presentes no celular.
Com informações de ZD Net
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Galaxy S21 Ultra tem a melhor tela do mundo, revela teste
- Notebook Samsung Essentials E20: veja prós e contras antes de comprar
- QooCam: câmera 360° tem três lentes e pode gravar vídeos em 3D e 4K
- Friday the 13th marca o retorno de Jason, o assassino de Sexta Feira 13
- Crash Bandicoot 4 e Star Wars são destaques nos lançamentos da semana
- Sennheiser Momentum: descubra se vale a pena investir no fone de ouvido
- Yu Yu Hakusho: novo game mobile da saga é anunciado
- Download de franquia Half-Life fica grátis para PC até final de março
- D-Link e McAfee anunciam DIR-2680, roteador que promete mais segurança
- Como cancelar pedido no iFood
- Notebooks e all-in-one da HP chegam mais finos e com recarga rápida
- Confira as dicas para diminuir o gasto de energia no PlayStation 4
- Confira a lista com os drones mais curiosos lançados em 2016
- Lista reúne sete acessórios fundamentais para manter seu notebook 'novo'
- Netflix lança aplicativo RateMe para avaliar amigos como em Black Mirror
- Pinterest ganha 'busca por câmera' que encontra qualquer foto ou pin
- Problemas com o Tinder? Veja 7 soluções
- Jogos da EA têm promoção por tempo limitado no Xbox One e Xbox 360
- Celular Xiaomi roubado: como rastrear e bloquear o celular
- Dual Boot: entenda o que acontece ao instalar dois sistemas no PC