Pular para o conteúdo

Pesquisador de segurança fala que domínio não renovado da Samsung permite instalar itens nos smartphones

Samsung Logo

Domínio não renovado da Samsung permite instalar itens nos smartphones da fabricante, o que pode representar uma grande falha de segurança.

A segurança precisa ser levada a sério pelas fabricantes, alguns pequenos detalhes não podem ser deixados de lado, se não, no final os usuários que estarão correndo sérios perigos.

Pesquisador de segurança fala que domínio não renovado da Samsung permite instalar itens nos smartphones dos usuários sem que eles tenham que dar qualquer tipo de permissão.

Samsung antigamente utilizava um site para pedir sugestões para os usuários da linha Galaxy, mas como ele não é mais utilizado, a fabricante esqueceu de renovar o domínio, assim ele ficou liberado para qualquer um que quisesse comprar.

Felizmente a compra foi feita por um pesquisador de segurança, ele revelou que fez a “compra” do domínio e que em apenas 24 horas ele conseguiu ver mais de 620 milhões de check ins (conexões) em cerca de 2,1 milhões de aparelhos diferentes.

Esses aparelhos contam com o aplicativo S Suggest, segundo o pesquisador de segurança, o app deixa que o site tenha permissões para reiniciar o sistema e a instalação de pacotes e aplicativos, claro que essas permissões são perigosas e colocam muitos usuários sobre o risco de serem infectados sem ter baixado nada de perigosos e nem saber o que aconteceu.

Para tranquilizar seus consumidores, a Samsung rapidamente soltou uma declaração afirmando que o site realmente não foi renovado, mas que o controle do domínio não permite que alguém instale aplicativos mal-intencionados e nem possibilita o controle dos telefones dos usuários.

Querendo ou não, o aplicativo S Suggest precisa de permissões para funcionar corretamente, então uma pessoa mal-intencionada facilmente poderia utilizar essas permissões para tentar fazer qualquer tipo de ataque que estivesse ao seu alcance.

Samsung logo

Para a sorte da Samsung, o pesquisador de segurança anunciou que irá devolver o domino para a fabricante, então o perigo pode ser considerado zero nesse momento para os consumidores da fabricante.

Agora a Samsung precisa prestar ainda mais atenção aos seus domínios e se certificar que ninguém poderá ter acesso aos dados dos usuários e nem a possibilidade de instalar aplicativos ou itens mal-intencionados.

Mesmo se você não tem um aparelho Android da Samsung, a recomendação é seguir nossas dicas de segurança para se manter seguro de todas as formas.

Via: Bgr

Confira mais notícias em nossa “Seção Segurança”.

Marcações:

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *