Vulnerabilidades nos sistemas de compartilhamento de arquivos
Os sistemas de compartilhamento de arquivos AirDrop, da Apple, e Quick Share, do Google e da Samsung, foram identificados como alvos de hackers devido a vulnerabilidades críticas. Segundo um estudo do CISPA Helmholtz Center for Information Security, essas falhas podem afetar mais de cinco bilhões de dispositivos, permitindo que um invasor explore brechas a até 30 metros de distância, sem que a vítima clique em links maliciosos, esteja na mesma rede Wi-Fi ou tenha contato físico com o atacante.
Os pesquisadores encontraram que o problema está na forma como os dois recursos foram desenvolvidos. Tanto o AirDrop quanto o Quick Share ativam automaticamente serviços em segundo plano quando detectam um dispositivo compatível por perto. Esses serviços analisam os dados recebidos antes de confirmar quem enviou o arquivo ou pedir autorização ao usuário, o que abre uma brecha que pode ser explorada por invasores antes da autenticação.
Vulnerabilidades encontradas
As vulnerabilidades variam entre os ecossistemas. No AirDrop, os pesquisadores identificaram três falhas diferentes no sistema da Apple, incluindo um erro no sistema que lê arquivos XML e uma falha no analisador HTTP do sistema. Já no Quick Share, os pesquisadores encontraram falhas que podem burlar etapas de autenticação em aparelhos Samsung e um erro de memória no aplicativo para Windows do Google chamado use-after-free.
Para se proteger, é importante ajustar os ajustes de privacidade do Quick Share e AirDrop. Isso pode ser feito limitando o recebimento apenas a contatos ou desativando o compartilhamento quando não estiver em uso. No iPhone, por exemplo, é possível fazer isso acessando “Ajustes”, “Geral” e “AirDrop”, e selecionando “Apenas Contatos” ou “Recepção Inativa”. Já no Android, é possível fazer isso acessando o painel de configurações rápidas, tocando e segurando o ícone do Quick Share, e escolhendo “Apenas contatos” ou “Ninguém” em “Quem pode compartilhar com você”.
Além disso, é importante manter o dispositivo e os aplicativos atualizados, pois as empresas já começaram a agir para corrigir os problemas. A Apple lançou uma atualização que resolve uma das três vulnerabilidades encontradas no AirDrop, e o Google corrigiu a falha de memória no Quick Share para Windows.
- Verifique se o seu dispositivo está atualizado;
- Ajuste os ajustes de privacidade do Quick Share e AirDrop;
- Desative o compartilhamento quando não estiver em uso;
- Limite o recebimento apenas a contatos.
Com essas medidas, é possível reduzir o risco de ser afetado por essas vulnerabilidades e manter a segurança do seu dispositivo e dos seus dados.
Este conteúdo pode conter links de compra.
Fonte: link