Android - Vulnerabilidade e falhas no Sistema (BroadAnywhere) - [Tony Casanova]


Desde que foi implantada a coqueluche dos Smartphones, Tablets e Iphones com Sistema Operacional Android que a adesão de novos usuários vem aumentando graças as redes sociais e as facilidades de acesso a conteúdos como fotos, e-mails e documentos. Óbvio que o SO Android agradou em cheio os internautas e o seu desenvolvedor a Google Corporation, que vem lucrando bastante com esta importante implementação na história da internet. A gigante Americana propiciou ao mundo acesso rápido e fácil ás informações e o compartilhamento delas, mas eis que surge um enorme problema que as autoridades de desenvolvimento estão enfrentando com o SO Android; a vulnerabilidade. Recentemente surgiu uma das maiores dores de cabeça que usuários e desenvolvedores enfrentam chamada BroadAnywhere, uma vulnerabilidade que segundo a Cheetah Mobile, uma das autoridades desenvolvedoras de softwares de segurança para Android, abre portas para ataques hackers em praticamente 99% dos dispositivos, mesmo os que estão abaixo da versão 5.0, a mais recente. O Lollipop, como foi batizado o Android 5.0 detectou e denominou de Bug 1735 6824 esta vulnerabilidade que após verificações, constatou-se que ela poderia apresentar-se também em modelos de versões anteriores.
Ainda segundo a Cheetah Mobile, a razão da falha deve-se ao fato de que as configurações do sistema Android podem transferir um parâmetro chamado PendingIntent a todos os aplicativos de terceiros que o reenviam ao sistema contaminados com aplicativos maliciosos usados como ferramentas hackers. Tais aplicativos garantem acesso root (administrar privilegiado do sistema) e a partir dai eles podem acessar e modificar configurações, parar processos de aplicativos de segurança como antivírus e limpadores, bloquear telas, reiniciar o dispositivo e até mesmo enviar a ele mensagens falsas de sms. Neste caso de ataque os travamentos são comuns e nem mesmo a restauração resolve. Uma dor de cabeça sem tamanho e no final seu dispositivo poderá virar um peso para papéis.
Recentemente eu desconfie de que um dos meus dispositivos estava sofrendo ataques. Começou a minha maratona para limpar o celular. Instalei diversos apps antivírus e apesar de serem muito conceituados entre as marcas, nenhum foi capaz de detectar o problema. Só quando instalei o Clean Master da Cheetah consegui detectar o BoradAnywhere instalado junto com o Towelroot. No site do desenvolvedor consegui informações sobre esta vulnerabilidade e por esta razão estou dividindo com meus leitores através desta matéria. Lá é possível saber mais e o que fazer em caso de ataques. Quanto à vulnerabilidade, como ela está no sistema Android, cabe a Google a responsabilidade de reparar e corrigir todos os danos que venham a ser causados por esta falha não só no Lollipop, mas em todas Plataformas vulneráveis a ela. Certamente a gigante Americana já está trabalhando no sentido de resolver a questão e retomar sua credibilidade no mercado de desenvolvimento de sistemas operacionais, resta-nos aguardar quando e como isto acontecerá.
O que podemos fazer é tentarmos prevenir utilizando softwares antivírus, limpadores e bloqueadores, que logicamente serão paliativos, já que dormir com as portas abertas nunca foi seguro para ninguém. A saída será fechar as portas e mantê-las trancadas, ação que cabe única e exclusivamente a desenvolvedora Google Corporation. No mais é não confiar em manter no celular arquivos importantes como fotos e documentos, informações bancárias ou pessoais. Prevenir nunca é demais, aliás é bem melhor do que remediar. Vou pedir a você que leu este texto e está enfrentando problemas com seu dispositivo para comentar e descrever seus problemas, marca e modelo do dispositivo para que se possível possamos encontrar juntos uma solução.

Texto do Escritor brasileiro Tony Casanova – Direitos Autorais reservados ao autor. Proibida a cópia, colagem, reprodução de qualquer espécie ou divulgação em qualquer meio, do todo ou parte dele, sem autorização expressa do autor sob pena de infração ás Leis Brasileiras e Internacionais de Proteção aos Direitos de Propriedade Intelectual. O uso da presente obra sem respeito aos créditos devidos ao autor incorrem em Crime de Plágio.

..............................................................................................................................

Android - Vulnerability and flaws in the system. (Broadanywhere). [Tony Casanova]

Since it was established the darling of Smartphones, Tablets and Iphones with Android operating system that the accession of new users is increasing thanks to social networks and facilities of access to content such as photos, emails and documents. Obvious that the Android OS pleased to full netizens and your developer to Google Corporation, which is profiting enough with this important implementation in the history of the internet. The American giant has provided the world fast and easy access to information and the sharing of them, but here comes a huge problem that development authorities are facing with the Android OS; the vulnerability. Recently emerged one of the biggest headaches that users and developers have called BroadAnywhere, a vulnerability that according to Cheetah Mobile, one of the developers authorities of security software for Android, opens doors for hackers in almost 99% of the devices, even those are below version 5.0, the latest. Lollipop like Android 5.0 was baptized detected and named Bug 1735 6824 this vulnerability that after verification, it was found that it could also be presented in models from earlier versions.
   Also according to the Cheetah Mobile, the reason for the failure is due to the fact that Android system settings can transfer a parameter called PendingIntent to all third-party applications that resend the system infected with malicious applications used as tools hackers. Such applications ensure access root (privileged system administration) and from there they can access and modify settings, stop security applications such as antivirus processes and cleaners, lock screen, restart your device and even send him false messages sms. In this attack if the crashes are common and even the restoration solves. One size without headache and end your device can turn a paperweight.
    Recently I suspect that one of my devices was under attack. Started my marathon to clean the phone. I installed several antivirus apps and despite being highly regarded among brands, none was able to detect the problem. Only when installed Clean Master of Cheetah could detect BoradAnywhere installed with Towelroot. The developer's website got information about this vulnerability and for this reason I am sharing with my readers through this matter. There you can learn more and what to do in case of attacks. About the vulnerability, as it is on Android, it's up to Google responsibility for repair and fix any damage that may be caused by this not only failure Lollipop, but on all platforms vulnerable to it. Certainly the American giant is already working to resolve the issue and resume its credibility in the development of operating systems market, we can only wait when and how that will happen.
    What we can do is try to prevent using antivirus software, cleaners and blockers, which will be logically palliative, since sleep with the doors open was not safe for anyone. The output will close the doors and keep them locked, action that it is solely the developer Google Corporation. In the not trust keep important files on mobile phone such as photos and documents, banking or personal information. Prevention is never too much, by the way is much better than cure. I will ask you to read this text and are having trouble with your device to review and describe your problems, make and model of the device so that if possible we can find a solution together.

         Brazilian Writer Text Tony Casanova - Copyright reserved to the author. The copying, collage, reproduction or disclosure of any kind in any medium, in whole or part without the express permission of the author under penalty of infringement ace Brazilian Laws and International Protection of Intellectual Property Rights. The use of this work without respect for due credit to the author incur Plagiarism Crime.

........................................................................................................................................

Android - Vulnerabilidad y fallas en el sistema. (Broadanywhere). [A Tony Casanova]

Desde su creación en el favorito de Smartphones, Tablets y Iphones con sistema operativo Android que la adhesión de los nuevos usuarios es cada vez mayor gracias a las redes sociales y las facilidades de acceso al contenido como fotos, correos electrónicos y documentos. Obvio que el sistema operativo Android complace internautas completos y su desarrollador de Google Corporation, que se está beneficiando lo suficiente con esta importante aplicación en la historia de internet. El gigante estadounidense ha proporcionado al mundo rápido y fácil acceso a la información y el intercambio de ellos, pero aquí viene un gran problema que las autoridades de desarrollo se enfrentan con el sistema operativo Android; la vulnerabilidad. Recientemente surgió uno de los mayores dolores de cabeza que los usuarios y los desarrolladores han llamado BroadAnywhere, una vulnerabilidad que según Cheetah Mobile, una de las autoridades de los desarrolladores de software de seguridad para Android, abre las puertas para los piratas informáticos en casi el 99% de los dispositivos, incluso los están por debajo de la versión 5.0, la última. Lollipop como Android 5.0 fue bautizado detectado y nombrado Bug 1735 6824 esta vulnerabilidad que después de la verificación, se encontró que también podría ser presentado en los modelos de las versiones anteriores.
   También de acuerdo con el guepardo Mobile, la razón de la falla se debe al hecho de que la configuración del sistema Android pueden transferir un parámetro llamado PendingIntent a todas las aplicaciones de terceros que se vuelva a enviar el sistema infectado con aplicaciones maliciosas utilizadas como herramientas de hackers. Estas aplicaciones garantizan acceso root (la administración del sistema de privilegio) y desde allí se puede acceder y modificar la configuración, deje de aplicaciones de seguridad como los procesos y productos de limpieza antivirus, bloqueo de pantalla, reinicie el dispositivo e incluso mandarle mensajes sms falso. En este ataque si los accidentes son comunes e incluso la restauración resuelve. Un tamaño sin dolor de cabeza y terminar su dispositivo puede convertir un pisapapeles.
    Recientemente Sospecho que uno de los dispositivos fue atacada. Iniciado mi maratón para limpiar el teléfono. He instalado varias aplicaciones antivirus y a pesar de estar muy bien considerado entre las marcas, ninguno fue capaz de detectar el problema. Sólo cuando se instala Clean Master de Cheetah podría detectar BoradAnywhere instala con Towelroot. El sitio web del desarrollador tiene información acerca de esta vulnerabilidad y por esta razón por la que estoy compartiendo con mis lectores a través de este asunto. Allí se puede aprender más y qué hacer en caso de ataques. Acerca de la vulnerabilidad, ya que es en Android, le toca a Google responsabilidad de reparación y arreglar los daños que puedan ser causados ​​por esto no sólo Lollipop fracaso, pero en todas las plataformas vulnerables a ella. Ciertamente, el gigante americano ya está trabajando para resolver el problema y recuperar su credibilidad en el desarrollo del mercado de los sistemas operativos, sólo podemos esperar cuándo y cómo eso va a suceder.
    Lo que podemos hacer es tratar de evitar el uso de software antivirus, limpiadores y bloqueadores, que serán lógicamente paliativo, ya que dormir con las puertas abiertas no era seguro para nadie. La salida se cerrará las puertas y mantenerlos encerrados, acción que corresponde exclusivamente al desarrollador Google Corporation. En el no mantener la confianza de los archivos importantes en el teléfono móvil, como fotos y documentos, la banca o información personal. Prevención nunca es demasiado, por cierto, es mucho mejor que curar. Voy a pedirle que lea este texto y tiene problemas con el dispositivo para revisar y describir sus problemas, marca y modelo del dispositivo de modo que si es posible que podamos encontrar una solución juntos.

         Escritor Texto brasileño de Tony Casanova - Copyright reservado al autor. La copia, collage, reproducción o divulgación de cualquier tipo en cualquier medio, total o parcialmente, sin el permiso expreso del autor bajo pena de infracción ace leyes brasileñas y Protección Internacional de los Derechos de Propiedad Intelectual. El uso de este trabajo sin respetar el debido crédito al autor incurrir en plagio Delito.

15 comentários:

  1. Depois de remover este virus meu Samsung galaxy s3 mini nao abre mais o play store.e se instalo Google play services começa travar e aparecer que google play services parou, remote controls YouTube e qualquer outro aplicativo que eu instalar. Nao sei mas o que fazer se puder me ajudar agradeço

    ResponderExcluir
  2. Querida Aline Santos boa noite. Obrigado pelo comentário. Pelo que pude verificar seu smartphone está com um comando rooter (um app com privilégios de administrador de sistema) instalado e por isso ele trava todos os apps que possam atualizar seu aparelho como é o caso do Play Store e Google Services. Tente solucionar acessando de um notebook ou desktop o site oficial da Samsung do Brasil e informe o modelo do seu aparelho na caixa de busca. Após encontrar faça o download do aplicativo Samsung Kies e instale-o no PC ou Notebook. Execute-o e conecte o cabo Usb do smartphone após isso indique a opção de regravação de Firmware.. Caso não consiga entre em contato com o Suporte da Samsung. Caso tenha alguma dúvida adicione-me no Gooogle+ e por lá trocaremos contato. Forte abraço e espero tê-la ajudado. Tony Casanova. - See more at: http://novecentosgraus.blogspot.com.br/2015/04/android-vulnerabilidade-e-falhas-no.html?showComment=1430441000416#c5714535368724154144

    ResponderExcluir
  3. Ola,eu sou a Bia Effe,e meu celular estava travando muito,como ele já tem quase 2 anos eu achei que era por isso,Eu instalei o Clean Master e Cm security ai resolveu meu problema.
    Meu celular trava as vezes,mas está sem virus.
    eu queria saber como eu peguei esse virus?! será que é usando wifi aberto?

    celular: Optimo G da Lg

    ResponderExcluir
  4. Estou tendo esse problema também o meu é o galax Young duos.

    ResponderExcluir
  5. Querida leitora Bia Effe,
    Deixei tua resposta entre os comentários. Caso não visualize, entre em contato por favor. Beijão.

    ResponderExcluir
  6. Deise Souza,

    Muito obrigado pelo seu comentário. Gostaria que você lesse outras respostas que dei para resolver a situação e como deu resultado, siga o mesmo procedimento. Qualquer dúvida estou por aqui. Beijão.

    ResponderExcluir
  7. Olá! Você sabe como solucionar este problema para Smartphone SONY?
    O meu está com problemas também pra abrir aplicativos como a Playstore, o próprio Youtube. As vezes trava, e os apps reiniciam sozinhos.
    Tem alguma maneira parecida com a solução que você deu ao Samsumg?

    Pensei em tentar rootear o meu aparelho para tentar desinstalar o aplicativo que tem acesso root, mas não tenho muita segurança no procedimento. Aguardo.

    ResponderExcluir
    Respostas
    1. Olá Fosharini,
      Primeiro obrigado pelo comentário. O vírus opera no Sistema Operacional, independente da marca do aparelho, no seu caso eu aconselho que você restaure seu Smartphone, salvando apenas arquivos de imagens e vídeos que não considere suspeito. No menu de configurações você pode fazer isso. Em caso de dúvida visite o site da Sony, lá existem orientações de como proceder. Quando for restaurar não retire o cartão de memória, permita que ele seja "limpo" junto com a memória do aparelho. Qualquer coisa volte a postar. Espero ter ajudado. Abraço.

      Excluir
  8. Olá estou com um problema e gostaria de saber se esse procedimento de reinstalar o firmware do celular iria realmente funcionar,um celular ficou infectado por um virus que trocava o papel de parede por fotos pornograficas,depois de 30 minutos ele passou para os outros 6 celulares na casa e para o computador,tentamos resetar todos os celulares,mas não adiantava,piorou pois os celulares começaram a ligar o wifi e todas as outras ferramentas do celular sozinho,até mesmo se o celular estivesse desligado depois de 20 minutos ligava sozinho,consegui salvar somente um celular que foi formatado assim que trocou o papel de parede,mas esse celular não ligo mais proximo aos demais. Hoje esse virus troca todos os contatos por nomes estranhos e pornograficos,e tambem deixa mensagens anotadas no bloco de notas com ameaças e endereços próximos a minha residencia,ja fui na samsung e oque fizeram foram resetar o celular sendo que foi dito que não adiantava,recentemente depois de instalar inumeros anti virus,foi detectado 2 virus "broad anywhere,
    phishing via sms " e a maioria dos celulares são samsung.E
    sobre o computador a unica solução seria formatar a maquina?
    Obrigado pela atenção e aguardo uma resposta, Abraço õ/

    ResponderExcluir
    Respostas
    1. Caio, obrigado pela visita e comentário,

      Independente da Marca, o vírus ataca o SO(Sistema Operacional). De acordo com o que você disse, o vírus pode estar no Modem WiFi e não apenas nos celulares e PC. Antes de qualquer coisa é preciso identificar de onde parte o problema e buscar remover o Malware. Não adianta formatar os celulares e o PC se o vírus estiver no Modem. Dar um Reset no aparelho é Restaurar suas configurações originais de Fábrica, eliminando tudo que foi colocado lá, mas este procedimento deve ser feito com o cartão SD no lugar, assim ele também será reformatado. No Pc é mais fácil. Aconselho você a instalar um Antivírus bom e um Firewall, se aceita uma sugestão instale o Avast e rode antes antes de reiniciar o Sistema. Olha só, não adianta reformatar e salvar o que tinha e correr o risco de reinstalar o material infectado. Forte abraço e qualquer coisa, poste novo comentário. Obrigado.

      Excluir
    2. Obrigado pela resposta Tony,

      Esqueci de colocar que o wifi foi retirado e não foi ligado novamente desde o primeiro dia que ouve o problema com os celulares da casa,e inclusive foi pedido uma outra linha telefonica e outro plano de internet,não por culpa do virus,somente mudança de empresa pois ja estava acarretando problemas na linha telefonica,mas ainda não foi instalada a nova linha e esta tudo desligado desde então.Sobre o hard reset foi feito com o cartão SD no lugar mas mesmo assim não ouve solução,quando liga o celular após o hard reset ele aparenta estar normal,mas depois de algum tempo ele começa a ligar a lanterna sozinho e os outros dispositivos tambem,e um deles que tinha acesso a dados móveis começou a baixar programas e imagens como antes.

      Qualquer novidade entro em contato,e obrigado pela atenção.

      Excluir
  9. Pois é Caio,
    Em geral todo provedor de sinal WiFi possui um Firewall integrado que impede ameaças na rede, alguns até oferecem segurança adicional. O seu problema está associado a um Programa Rooter, que possui permissão de acesso ao seu Sistema Operacional através de Comando Remoto. Volto a insistir, é preciso limpar todos os aparelhos infectados, mas antes é preciso descobrir a fonte geradora do problema. Se instalar novo Modem e a segurança dele for fraca, comprometerá todo sistema novamente. Lembre-se: No PC que será usado como servidor de rede, o Antivírus e o Firewall devem ser bons e estar sempre atualizados. Forte abraço e por gentileza, visite nosso site: www.projetorodacultural.com

    ResponderExcluir
  10. Oi Tony, tudo bem?
    Tenho celular ASUS com android 4.4.2 Kitkat, fui infectada pelo virus BroadAnywhere. Baixei vários antivirus de celular e o único que consegue encontrar o vírus é o 'Anti-virus Dr.Web Light', mas ele não consegue remover. Diz o seguinte: "O aplicativo do sistema/system/app/AWS.apk, no seu dispositivo, foi detectado como ameça, por Dr.Web Light, devido a funções que são típicas de malware. As ações padrão de neutralização não se aplicam a aplicativos do sistema". E dai não consigo excluir, consegue me ajudar?

    ResponderExcluir
    Respostas
    1. Cara Jaqueline,

      Após outras tentativas sem sucesso, a única solução viável é resetar o aparelho e fazer a formatação. Para fazer isso entre em contato com o site do fabricante e receberá as orientações necessárias á operação. Nem sempre a remoção de Apk é fácil e muitas vezes é preciso acesso Rooter para isso, caso não entenda, melhor não fazê-lo sem auxílio. Limpe e reformate a memória do aparelho. Espero tê-la ajudado. Obrigado pelo comentário.

      Excluir

Seu comentário é muito importante. Obrigado por comentar. Todos os comentários serão moderados e liberados assim que forem aprovados. Comentários sem identificação serão excluídos.