NOTÍCIA

Falha no Chrome para Android permite sequestrar qualquer aparelho com um link

Falha foi descoberta pelo pesquisador Guang Gong, da empresa Quihoo 360.

Falha no Chrome para Android permite sequestrar qualquer aparelho com um link
Imagem: Redação iMasters

Um pesquisador descobriu uma falha crítica no Chrome para AndroidAndroid46 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019O X do Xamarin Forms – O guia das funcionalidades nativas - Parte 02: AndroidDev (Back & Front) · abr 2019Modularização de AndroidDev (Back & Front) · ago 2019Ver tudo em Dev (Back & Front) que pode comprometer todas as versões do Android que rodas o Chrome mais recente. Com a vulnerabilidade, basta que o usuário acesse um site contendo um link específico para que o exploit tome conta do aparelho.

android-chrome

O problema foi descoberto por Guang Gong, pesquisador da empresa Quihoo 360, que o demonstrou ontem no painel PSN2OWN, durante a conferência PacSec, em Tóquio. Ele revelou que o exploit envolve o motor V8 do JavaScript, mas não forneceu outros detalhes.

Leia também:

Para Dragos Ruiu, organizador da conferência, o que impressiona sobre essa falha é que ela foi descoberta em uma tentativa. “Atualmente, a maioria das pessoas precisa explorar várias vulnerabilidades para conseguir acesso privilegiado e carregar software sem interação”, acrescentou.

O Google já foi alertado sobre a falha e deve recompensar financeiramente o pesquisador.

Com informações de Engadget

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil