{"id":11776,"date":"2023-02-26T15:29:57","date_gmt":"2023-02-26T18:29:57","guid":{"rendered":"https:\/\/wiy.com.br\/noticias\/bug-grave-do-chromium-para-android-permitia-roubo-de-dados-pessoais-pelo-webview\/"},"modified":"2019-03-20T22:23:06","modified_gmt":"2019-03-21T01:23:06","slug":"bug-grave-do-chromium-para-android-permitia-roubo-de-dados-pessoais-pelo-webview","status":"publish","type":"post","link":"https:\/\/wiy.com.br\/noticias\/bug-grave-do-chromium-para-android-permitia-roubo-de-dados-pessoais-pelo-webview\/","title":{"rendered":"Bug grave do Chromium para Android permitia roubo de dados pessoais pelo WebView"},"content":{"rendered":"<p> <br \/>\n<br \/><img title = \"[Tags]\"alt = \"20190307041930_860_645 Bug grave do Chromium para Android permitia roubo de dados pessoais pelo WebView\"decoding=\"async\" align=\"left\" hspace=\"8\" src=\"https:\/\/olhardigital.com.br\/uploads\/acervo_imagens\/2019\/03\/r4x3\/20190307041930_860_645.jpg\"><\/p>\n<p>Uma falha de seguran&ccedil;a no Chrome existente desde a vers&atilde;o Android 4.4&nbsp;permitia a hackers invadir e roubar informa&ccedil;&otilde;es confidenciais dos usu&aacute;rios de dispositivos que rodavam o sistema operacional mobile do Google. A vulnerabilidade foi descoberta em dezembro do ano passado pelo pesquisador da <a href=\"https:\/\/www.ptsecurity.com\/ww-en\/about\/news\/high-risk-vulnerability-in-android-devices-discovered-by-positive-technologies\/\">Positive Technologies<\/a>, Sergey Toshin. A empresa pesquisa e desenvolve medidas de ciberseguran&ccedil;a.<\/p>\n<p>O bug foi detectado no componente WebView fornecido pelo Chromium. A ferramenta permite abrir p&aacute;ginas da web dentro de aplicativos para Android. Usu&aacute;rios de navegadores m&oacute;veis com suporte no Chromium al&eacute;m do Google Chrome, como o Samsung Internet Browser e o Yandex Browser, tamb&eacute;m podem ter sido afetados. A falha foi corrigida no Chrome 72, mas o bug foi eliminado desde atualiza&ccedil;&otilde;es do Android 7.0. J&aacute; os usu&aacute;rios que executam vers&otilde;es anteriores do sistema operacional precisam atualizar o WebView no Google Play.<\/p>\n<p>Com a falha de seguran&ccedil;a, um invasor podia usar aplicativos instant&acirc;neos &ndash; que permitem testes em um app sem precisar instal&aacute;-lo primeiro &ndash; para acessar as informa&ccedil;&otilde;es pessoais de usu&aacute;rios de aparelhos Android. Em um ataque realizado por meio desses apps, os dados poderiam ser liberados quando as pessoas clicassem em um link malicioso que rodaria um pequeno arquivo de acesso ao hardware do celular. Isso permitia a leitura de informa&ccedil;&otilde;es pelo WebView, o que inclui, por exemplo, hist&oacute;rico do navegador e tokens de autentica&ccedil;&atilde;o comumente usados para login de acesso a aplicativos banc&aacute;rios.<\/p>\n<p>Toshin divulgou o bug ao Google em janeiro, que anunciou ter corrigido o problema algumas semanas depois. A empresa divulgou a falha brevemente em uma nota oficial no mesmo m&ecirc;s e a descreveu como uma vulnerabilidade de alta gravidade.<\/p>\n<p>O Google e o pesquisador n&atilde;o relataram sinais que comprovem a explora&ccedil;&atilde;o da falha por hackers. Por&eacute;m, considerando o amplo alcance da vulnerabilidade, h&aacute; chances de que invasores a tenham utilizado.<\/p>\n<p>Fonte:&nbsp;<a href=\"https:\/\/www.theverge.com\/2019\/3\/20\/18271258\/google-chromium-vulnerability-hackers-steal-personal-data\">The Verge<\/a>.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/olhardigital.com.br\/noticia\/bug-grave-do-chromium-para-android-permitia-roubo-de-dados-pessoais-pelo-webview\/83903\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uma falha de seguran&ccedil;a no Chrome existente desde a vers&atilde;o Android 4.4&nbsp;permitia a hackers invadir e roubar informa&ccedil;&otilde;es confidenciais dos usu&aacute;rios de dispositivos que rodavam o sistema operacional mobile do Google. A vulnerabilidade foi descoberta em dezembro do ano passado pelo pesquisador da Positive Technologies, Sergey Toshin. A empresa pesquisa e desenvolve medidas de ciberseguran&ccedil;a. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":11777,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-11776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/11776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/comments?post=11776"}],"version-history":[{"count":0,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/11776\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/media\/11777"}],"wp:attachment":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/media?parent=11776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/categories?post=11776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/tags?post=11776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}