TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Vulnerabilidade na Qualcomm: atenção aos smartphones

Nilton Almada por Nilton Almada
15/11/2019
Em Notícias

Vulnerabilidade na Qualcomm: A empresa alerta para o facto deste novo caso permitir que criminosos cibernéticos acedam ao terminal e causem, entre outros, fuga de dados protegidos e roubo de informações e credenciais de pagamentos móveis.

A Check Point® descobriu uma série de vulnerabilidades críticas na Qualcomm TrustZone que podem provocar, entre outras coisas, fugas de dados protegidos e roubo de informação e credenciais de pagamentos móveis. Esta aplicação é uma extensão de segurança integrada por ARM no procesador Corex-A, que é uma parte integral de todos os dispositivos móveis Android, de marcas como a Samsung, Xiaomi, Sony, Nexus, LG, HTC entre outros. Na verdade, segundo um estudo de Strategy Analytics, quase metade de todos os smartphones do mundo, utilizam a tecnologia dos processadores Qualcomm.

Durante os últimos 4 meses, a Check Point tem estado a analisar as posibilidades de debilidades do sistema operativo “Mundo Seguro” da Qualcomm. Para isto, os investigadores da companhia, utilizaram uma técnica conhecida como “fuzzing”, um método utilizado para verificar os níveis de segurança para detetar erros de falhas de segurança no software, nos sistemas operativos ou nas redes. Através desta técnica, a companhia descobriu 4 vulnerabilidades no código de confiança implementado pela Samsung (incluindo alguns dos últimos lançamentos da companhia como o S10), 1 na Motorola, 1 na LG, 1 relacionado com LG, mas todos com códigos provenientes da Qualcomm.

O que é a TrustZone e porque é que esta é uma vulnerabilidade crítica?

A extensão de segurança TrustZone da Qualcomm cria um ambiente virtual seguro e isolado que o próprio sistema operacional usa para fornecer confidencialidade e integridade ao dispositivo. Esse ambiente é conhecido como Trusted Execution Environment (TEE) e uma vulnerabilidade nesse código é criticada porque ele protege os dados armazenados no dispositivo e tem muitas permissões de execução. Desta forma, se a integridade do TEE for comprometida, podem ocorrer falhas no dispositivo, como fugas de dados, desbloqueio do gestor de arranque ou execução de APT indetetável. Dessa forma, um atacante pode comprometer remotamente a segurança do terminal e realizar uma variedade de atividades maliciosas.

Além disso, essa vulnerabilidade soma-se aos casos recentes que a empresa viveu nos últimos meses, nos quais a Qualcomm advertiu que dois de seus processadores para dispositivos móveis sofreram falhas de segurança que lhes permitiram atacar os smartphones de milhares de utilizadores e comprometer a integridade do sistema operacional Android através do acesso ao chip WLAN, também à distância. Neste sentido, Eusébio Nieva, director da Check Point para Espanha e Portugal, salienta que “este tipo de vulnerabilidade representa um sério risco tanto para os dispositivos como para a informação pessoal que os utilizadores armazenam nos mesmos. Além disso, é essencial ter em mente que, embora os telefones sejam um dos dispositivos mais utilizados no nosso quotidiano, existe uma tendência geral para não utilizar medidas de proteção, pelo que, através destas vulnerabilidades, os cibercriminosos encontram uma forma de aceder a uma grande quantidade de informação.” 

O que os utilizadores podem fazer para se proteger contra essa vulnerabilidade?

O smartphone tornou-se um companheiro essencial tanto a nível pessoal como para a sua utilização em ambientes corporativos, e a grande quantidade de informações que armazenam fez dele o principal alvo dos cibercriminosos. Por esta razão, a Check Point alerta que os smartphones são um dos dispositivos mais desprotegidos, e salienta a importância de tomar consciência da necessidade de adotar uma estratégia de segurança focada em garantir a proteção dos dados que armazenam.

Nesse sentido, a Qualcomm já lançou um patch para lidar com essa vulnerabilidade, e os especialistas da empresa aconselham os utilizadores a incorporar o Qualcomm TrustZone para atualizar o sistema operacional do telefone para a versão mais recente disponível, bem como para estar ciente de quaisquer movimentos feitos usando seus cartões de crédito ou débito. Além disso, a Check Point recomenda ter uma solução de segurança que permita examinar o estado do telemóvel para detetar possíveis ameaças como software malicioso e criptojackers que tenham sido instalados no dispositivo sem que o utilizador o saiba. Nesse sentido, a empresa tem o SandBlast Mobile, uma solução que protege os dispositivos contra aplicações infetadas, como ataques Man-in-the-Middle via Wi-Fi, que explora o Sisitema OPerativo e links maliciosos em mensagens SMS.

Para mais informações visite a: https://research.checkpoint.com/the-road-to-qualcomm-trustzone-apps-fuzzing/

Tags: Check PointCheck Point Software Technologiesqualcommvulnerabilidades
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Sugestões da hp para o dia dos namorados 2026
Notícias

Sugestões da HP para o Dia dos Namorados 2026

06/02/2026
Ai-dada: swatch lança ferramenta de ia para criar relógios únicos
Notícias

AI-DADA: Swatch lança ferramenta de IA para criar relógios únicos

03/02/2026
Apple - siri e inteligência artificial
Notícias

Tim Cook revela: Visual Intelligence é a função de IA favorita no iPhone

01/02/2026
Honor magic8 lite: resistência extrema e bateria de 7500mah chegam a portugal
Notícias

HONOR Magic8 Lite: resistência extrema e bateria de 7500mAh chegam a Portugal

29/01/2026
Stream deck produtividade
Notícias

Stream Deck: o “brinquedo” de streamers que é a melhor ferramenta de produtividade

25/01/2026
Fortuna de elon musk atinge recorde de 788 mil milhões de dólares
Notícias

Fortuna de Elon Musk atinge recorde de 788 mil milhões de dólares

24/01/2026

Comentários

Últimas notícias

Snapdragon 8 elite gen 6

Snapdragon 8 Elite Gen 6: tecnologia da Samsung pode acabar com o sobreaquecimento

06/02/2026
Rabo de peixe: retrato de uma comunidade em ebulição

Rabo de Peixe: a última viagem dos ‘Rapexinhos’ estreia a 10 de abril

06/02/2026
Oppo find n6 (2)

Oppo Find N6: o dobrável que quer acabar com o vinco chega em março

06/02/2026
QNAP

OpenAI lança GPT-5.3-Codex: a IA que programou a sua própria evolução

MacBook Pro “monstruoso”: código revela chip M5 Ultra a caminho do portátil

Monitor Philips de 27″ com USB-C e 120 Hz por apenas 120€

Nokia N8 renasce em 2026: o rei da câmara está de volta com novo software

TCL C8K: TV gigante de 75 polegadas com tecnologia de topo tem desconto brutal

Ciberameaças em Portugal: Kaspersky deteta 6 milhões de incidentes

HyperOS 3.1 Beta: Xiaomi atualiza 10 novos modelos com Android 16

Top ofertas gaming destacadas: uma seleção dos melhores descontos em portáteis, GPUs, monitores e periféricos

Jogos Olímpicos de Inverno de 2026: ESET alerta para riscos de ciberameaças

Logitech MX Master 3S: o rei da produtividade com desconto raro na Amazon

Sugestões da HP para o Dia dos Namorados 2026

Android para iPhone: Quick Share com “AirDrop” chega a mais telemóveis em 2026

Cyberbullying: Microsoft e GNR lançam ofensiva nacional

Honor 600: fuga revela bateria de 9.000 mAh num corpo compacto

iPhone 18 Pro Max: bateria de 5.200 mAh e chip de 2nm prometem recordes

MacBook Pro OLED chega este ano com ecrã Samsung e chip M6

ColorOS 16: vê se o teu Oppo já recebe o Android 16 na fase final

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.